Move言語の整数オーバーフロー脆弱性が公開され、安全検証のリスクが指摘される

Move言語における整数オーバーフローの脆弱性再現

最近、Move言語において深刻な整数オーバーフローの脆弱性が発見されました。この脆弱性は、安全性検証ステップの参照中に発生し、サービス拒否攻撃を引き起こす可能性があります。この脆弱性を深く分析することで、Move言語についてより深い理解を得ることができます。

Move言語はバイトコードを実行する前にコード検証を行い、4つのステップに分かれています。この脆弱性はreference_safetyステップに存在します。reference_safetyモジュールは、参照操作の合法性を検証する責任を負い、ダングリング参照の存在や可変参照のアクセスが安全かどうかを確認します。

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

検証プロセスは関数単位で行われます。各関数について、まず基本ブロックが特定されます。基本ブロックは、入口と出口にのみ分岐が存在する連続したコードのシーケンスです。その後、各基本ブロックを分析し、実行前後の状態を生成し、その状態を次のブロックに伝播させます。

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

状態はlocalsとborrow graphの2つの情報を含んでいます。localsはローカル変数の情報を記録し、borrow graphは変数間の参照関係を示します。分析プロセスではこれらの状態情報が常に更新されます。

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

バグは状態のマージプロセス中に発生します。関数の引数とローカル変数の総数が256を超えると、インデックスをu8型で表現するため、整数オーバーフローが発生します。これにより、マージされた状態情報にエラーが生じ、サービス拒否攻撃を引き起こす可能性があります。

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

Move言語にはローカル変数の数をチェックするメカニズムがありますが、パラメータの数は考慮されていません。この見落としが脆弱性を引き起こしました。

! Numen Cyberは、移動言語に別のリスクの高い脆弱性を独占的に発見しました

この脆弱性を引き起こすために、攻撃者はループコードブロックを構築し、オーバーフローを利用してブロックの状態を変更できます。再度実行すると、状態情報が誤っているため、存在しない変数にアクセスするとプログラムがクラッシュします。

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

この脆弱性は、慎重に設計された言語であっても、セキュリティ上のリスクが存在する可能性があることを再度示しています。それは、コード監査の重要性と、言語設計においてより包括的なセキュリティの考慮が必要であることを私たちに思い出させます。Move言語にとって、実行時により多くのチェックを追加することは改善の方向性かもしれません。

! Numen Cyberは、移動言語に別のリスクの高い脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別のリスクの高い脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

! Numen Cyberは、移動言語に別の高リスクの脆弱性を独占的に発見しました

MOVE-4.43%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
GateUser-a606bf0cvip
· 2時間前
moveはあまりにも不安定ではないですか?
原文表示返信0
down_only_larryvip
· 16時間前
またmoveがクラッシュしたのか
原文表示返信0
TommyTeacher1vip
· 16時間前
またバグ修正しないといけない!
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)