اكتشاف ثغرة في تجاوز السعة العددية في آلية الأمان المعتمدة على لغة Move تؤثر على AptosMoveEVM

robot
إنشاء الملخص قيد التقدم

تم اكتشاف ثغرة جديدة في تجاوز السعة للعدد الصحيح في آلية الأمان لاستشهاد لغة Move

مؤخراً، اكتشف باحثو الأمان ثغرة جديدة في تجاوز العدد الصحيح أثناء تحليلهم العميق لـ Aptos MoveEVM. توجد هذه الثغرة في عملية التحقق من أمان الإشارة للغة Move، وتحديداً في خطوة reference_safety.

اكتشاف حصري من Numen Cyber ثغرة عالية الخطورة أخرى في لغة move

تقوم لغة Move بالتحقق من وحدات الشيفرة قبل تنفيذ بايت كود، وتنقسم إلى 4 خطوات. يعتبر التحقق من الأمان المرجعي أحد المراحل الهامة، ويستخدم بشكل رئيسي لضمان عدم وجود مراجع معلقة، وأن الوصول إلى المراجع المتغيرة آمن، وأن الوصول إلى مراجع التخزين العالمي آمن، وما إلى ذلك.

اكتشاف حصري من Numen Cyber ثغرة خطيرة أخرى في لغة move

الجوهر الأساسي للتحقق من الأمان هو تحليل الكتل الأساسية في كل دالة. الكتلة الأساسية تشير إلى تسلسل التعليمات البرمجية الذي لا يحتوي على تعليمات فرعية باستثناء المدخلات والمخرجات. يقوم Move بتحديد الكتل الأساسية عن طريق استعراض التعليمات البرمجية للبايت، والبحث عن جميع التعليمات الفرعية وتعليمات الحلقات.

اكتشاف حصري من Numen Cyber لثغرة خطيرة أخرى في لغة move

تستخدم عملية التحقق هيكل AbstractState لتمثيل الحالة، الذي يتضمن جزءين هما borrow graph و locals. أثناء التحقق، سيتم تنفيذ كود كتلة الأساس لتوليد حالة ما بعد، ثم دمجها مع حالة ما قبل لتحديث حالة الكتلة، ونشرها إلى الكتل اللاحقة. تشبه هذه العملية فكرة Sea of Nodes في V8 turbofan.

اكتشاف حصري من Numen Cyber لثغرة خطيرة جديدة في لغة move

تظهر الثغرة في دالة join_. عندما يكون مجموع طول معلمات الدالة وطول المتغيرات المحلية أكبر من 256، فإن استخدام نوع u8 لتكرار المتغيرات المحلية سيؤدي إلى تجاوز سعة العدد. على الرغم من أن Move لديه عملية للتحقق من عدد المتغيرات المحلية، إلا أنه يتحقق فقط من المتغيرات المحلية دون تضمين طول المعلمات.

! اكتشفت Numen Cyber حصريا ثغرة أمنية أخرى عالية الخطورة في لغة الحركة

اكتشاف حصري من Numen Cyber لثغرة عالية الخطورة أخرى في لغة move

اكتشاف حصري من Numen Cyber لثغرة خطيرة أخرى في لغة move

اكتشاف حصري من Numen Cyber لثغرة عالية الخطورة في لغة move

اكتشاف حصري من Numen Cyber لثغرة خطيرة أخرى في لغة move

اكتشاف حصري من Numen Cyber ثغرة عالية الخطورة في لغة move

تم اكتشاف ثغرة خطيرة جديدة في لغة move من قبل Numen Cyber

اكتشاف حصري من Numen Cyber ثغرة خطيرة أخرى في لغة move

! اكتشفت Numen Cyber حصريا ثغرة أمنية أخرى عالية الخطورة في لغة الحركة

اكتشاف حصري من Numen Cyber ثغرة عالية الخطورة أخرى في لغة move

من خلال استغلال هذه الثغرة، يمكن للمهاجم إنشاء كتلة كود حلقية، واستغلال التجاوز لتغيير حالة الكتلة. عند التنفيذ مرة أخرى، إذا كانت الفهارس التي تحتاج التعليمات للوصول إليها غير موجودة في خريطة المحليين الجديدة، فسوف يؤدي ذلك إلى هجوم منع الخدمة (DoS).

! اكتشفت Numen Cyber حصريا ثغرة أمنية أخرى عالية الخطورة في لغة الحركة

تظهر هذه الثغرة مرة أخرى أنه حتى اللغات التي تركز على الأمان مثل Move قد تواجه مشاكل. يُوصى مصممي لغة Move بزيادة الفحوصات أثناء التشغيل، وليس الاعتماد فقط على فحوصات الأمان خلال مرحلة التحقق. كما أنه يُذكّر المطورين بأهمية تدقيق الشيفرة.

MOVE10.04%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • مشاركة
تعليق
0/400
BoredWatchervip
· 07-20 18:00
هذا الخطأ سخيف للغاية، كيف لا يزال بهذه السذاجة
شاهد النسخة الأصليةرد0
WalletInspectorvip
· 07-20 17:59
اه، استخدام rust أفضل من استخدام move
شاهد النسخة الأصليةرد0
MemecoinTradervip
· 07-20 17:58
هههه، مستوى آخر يتعرض للهزيمة... تسرب كلاسيكي لمشكلة تجاوز السعة
شاهد النسخة الأصليةرد0
LidoStakeAddictvip
· 07-20 17:56
تحرك مرة أخرى واجه مشكلة، تيف تيف
شاهد النسخة الأصليةرد0
BuyHighSellLowvip
· 07-20 17:53
لقد انهار مرة أخرى. دمر كل شيء وابدأ من جديد.
شاهد النسخة الأصليةرد0
  • تثبيت