火星链 火星链
Ctrl+D收藏火星链

MOV:新加坡安全公司Numen发现Aptos公链首个高危0day漏洞

作者:

时间:1900/1/1 0:00:00

1.前言

相对于ethereum的soldity语言,move语言最近越来越火,而且由于其自身相对于soldity的强大优势,越来越受到重视。其中move语言被用于很多明星项目,比如Aptos,sui。近期我们的Web3 安全漏洞检测产品发现了一个整数溢出的漏洞。可以导致Aptos节点崩溃,造成拒绝服务。本文通过对该漏洞的介绍,希望大家对move语言以及其安全性有更多的认识和理解。作为move语言安全性研究的领导者,我们会持续关注move语言的安全性,为move的生态安全做出我们的贡献。 

2.Move语言的重要概念

模块和脚本 

Move 有两种不同类型的程序:模块(Modules)和脚本(Script)。模块是定义结构类型以及对这些类型进行操作的函数的库。结构类型定义了 Move 的全局存储的模式,模块函数定义了更新存储的规则。模块本身也存储在全局存储中。脚本是可执行文件的入口点,类似于传统语言中的主函数 main。脚本通常调用已发布模块的函数来更新全局存储。脚本是临时代码片段,不会发布在全局存储中。一个 Move 源文件(或编译单元)可能包含多个模块和脚本。然而,发布模块或执行脚本都是独立的虚拟机(VM)操作。 

对于熟悉操作系统的人来说,move的module就类似系统的可执行文件运行的时候加载的动态库模块,而script类似主程序。用户可以通过自己编写script,来访问全局存储,包括调用module模块的代码。 

全局存储 

Move 程序的目的是读取和写入树形的持久全局存储。程序不能访问文件系统、网络或任何此树以外的数据。 

在伪代码中,全局存储看起来像: 

BitMEX行政总裁:香港在虚拟资产方面稍微领先新加坡:金色财经报道,加密货币交易所BitMEX行政总裁Stephan Lutz在接受《香港经济日报》采访时表示,香港在虚拟资产方面稍微领先新加坡,相信约6至12个月,海外虚拟资产交易相关的企业将重临相关并带来不少业界人士,他补充称未来香港政府或需要继续为大众市民带来更多虚拟资产咨询、投资风险等相关教育,行业才能持久建立。Stephan Lutz还表示,香港证监会采取的监管方式与欧洲不同,更能细致地保护大众投资者的利益,“欧洲的监管制度相对较完善,因为无论政府与业界都非常清楚虚拟资产的运作,产品只需要合规就可以;而香港的监管制度就更聚焦在保障散户投资者的金钱。”(inews.hket)[2023/6/15 21:38:51]

从结构上讲,全局存储是一个森林(forest),这个森林由以账户地址(address)为根的树组成。每个地址可以存储资源(resource)数据和模块(module)代码。如上面的伪代码所示,每个地址(address)最多可以存储一个给定类型的资源值,最多可以存储一个给定名称的模块。  

MOVE虚拟机原理 

movevm 与evm虚拟机都一样,需要将源码编译成字节码,然后在虚拟机中执行,下图是整体的流程: 

1.将字节码通过函数execute_script被加载进来 

2.执行load_script函数,这个函数主要用来反序列化字节码,并校验字节码是否合法,如果校验失败,就会返回失败 

新加坡GHArt宣布完成新一轮融资 由Sanyo Capital领投:据官方消息,日前GHArt宣布完成天使融资,由Sanyo Capital领投,GHArt将本轮资金用于建设首款塔防对战游戏(众神荣耀),并于1月26在POLYGON链上进行NFT Launchpad。GHArt主要业务为GameFi 和NFT MARKETPLACE。

据了解,GHArt主要打造GameFi及NFT MARKETPLACE,GAMEFI强调的是P2E和P2F模式,玩家可通过玩游戏、角色升级和道具买卖赚取基本收入,另外持有NFT的玩家可领取GHArt未来开发的游戏利润。[2022/1/10 8:38:16]

3.校验成功之后就会开始执行真正的字节码代码 

4.执行字节码,访问或修改全局存储的状态,包括资源,modules 

注:move语言还有很多特性,这里我们就不一一介绍,后续我们会从安全性角度继续分析move语言的特性。 

3.漏洞描述

本漏洞主要设计验证模块,在讲具体漏洞之前先介绍下验证模块的功能以及StackUsageVerifier::verify。 

验证模块 

通过前面,我们知道在真正执行字节码代码之前,会有验证字节码的环节,而验证环节有可以细分为好多子过程, 

分别是: 

BoundsChecker,边界检查,主要是用来检查module与script的边界安全。具体包括检查signature,constants等的边界 

DuplicationChecker, 该模块实现了一个检查器,用于验证 CompiledModule 中的每个向量是否包含不同的值 

新加坡交易所和淡马锡将联合成立数字资产投资公司:1月22日消息,新加坡交易所(SGX)和淡马锡控股(Temasek Holdings)将联合成立一家数字资产投资公司,专注于债券等资本市场产品。新加坡交易所和淡马锡表示,合资企业将与固定收益发行平台合作,连接其交易后和资产服务基础设施。它将利用智能合约、分类账和代币化技术。(路透社)[2021/1/22 16:47:32]

SignatureChecker,用于检查signature被用于函数参数,本地变量,结构体成员时,字段结构正确 

InstructionConsistency,验证指令一致性 

constants用于验证常量,常量的类型必须是原始类型,常量的数据正确的序列化为其类型 

CodeUnitVerifier,验证函数体代码的正确性,分别通过stack_usage_verifier.rs与abstract_interpreter.rs来达到目的 

script_signature,用于验证一个脚本或入口函数是否是一个有效的签名 

该漏洞发生在verify环节 CodeUnitVerifier::verify_script(config, script)?;函数中。可以看这里有许多的verify子流程。 

分别是stack安全校验,类型安全校验名,本地变量安全性校验,以及引用安全校验。而漏洞产生的地方就在栈安全校验过程中。 

新加坡星展银行(DBS)推出数字交易平台,支持BTC、BCH、ETH和XRP法币交易:10月27日,新加坡最大的商业银行星展银行(DBS)宣布启动数字交易平台DBS Digital Exchange。据了解,平台支持BTC、BCH、ETH和XRP这四个代币的法币(SGD,HKD,JPY,USD)交易。同时,相关合规企业还可通过该平台进行融资,允许企业将其证券或资产转变为数字货币。DBS数字交易平台不持有任何数字资产。所有数字资产都存放在星展银行(DBS Bank)。[2020/10/27]

栈安全校验(StackUsageVerifier::verify) 

该模块用于验证函数的字节码指令序列中的基本块是否以平衡的方式使用。 每个基本块除了那些以 Ret(返回给调用者)操作码结尾的,必须确保离开block时候栈高度 与开头时候相同。 此外,对于任何基本块的块,栈高度不得低于开始时的栈高度。 

循环校验所有代码块是否满足以上条件:  

即循环遍历验证所有基本块的合法性。 

漏洞详情 

前面已经介绍过,由于movevm是栈虚拟机,在验证指令合法性的时候,很显然,第一需要确保指令字节码是否正确,第二需要确保栈空间经过一个block代码块调用之后,栈内存合法,即栈操作之后,栈保持平衡。verify_block函数正是用来完成第二个目的的。 

从verify_block代码中我们可以看到,for循环会循环解析block代码块中的所有指令,然后通过对num_pops, num_pushes加减操作来验证指令块的对栈的影响是否合法,首先通过对stack_size_increment < num_pops来判断栈空间是否合法,如果num_pops大于stack_size_increment就说明字节码pop的数目大于栈本身的大小,就返回错误,字节码校验失败。然后通过 stack_size_increment -= num_pops; stack_size_increment += num_pushes; 这两条指令来修改每个指令执行之后对栈的高度的影响,最后当循环结束之后,stack_size_increment需要等于0,即保持本block内的操作之后,需要保持栈的平衡。 

比特币“挖矿”年耗电量已超伊拉克 逼近新加坡:比特币能源消耗指数显示,目前比特币挖矿的年耗电量预计约为48.37太瓦时,且还在持续稳步增长,目前已超过全球用电量排名第54的伊拉克;而按照目前的趋势,比特币挖矿耗电量要超越排名第52位的新加坡(49.5太瓦时),大概在春节后。[2018/2/12]

看起来这里似乎没什么问题,但是由于这里在执行16行代码的时候,没有去判断是否存在整数溢出,导致可以通过构造超大num_pushes,间接控制stack_size_increment,从而产生整数溢出漏洞。那么如何构造构造这样一个巨大的push数目呢?这里首先需要介绍一下move bytecode 文件格式。 

move bytecode 文件格式 

如同Windows PE文件,或者linux ELF文件,move的字节码文件以.mv为结尾,文件本身也是有一定的格式的,总的来说move bytecode文件格式如图所示: 

首先是macgic,值为A11CEB0B,接下来是版本信息,以及table的数目,之后是tables headers,这里可以有很多个tables,table kinds就是table的类型,总共有0x10种(如图的右边所示),更多详细信息可以去看move语言文档,接下来是table的偏移,以及table的长度。之后就是table的contents了,最后是Specific Data,有两种,对于module来说就是Module Specific Data,对于script类型来说就是Script Specific Data。 

构造的恶意文件格式 

这里我们与aptos交互的时候,是以script来完成的,所以我们构造了下图所示的文件格式,就可以造成stack_size_increment溢出: 

首先来解释一下这个字节码文件的格式: 

+0x00-0x03: 是macgic word 0xA11CEB0B 

+0x04-0x7: 文件格式版本,这里为版本4 

+0x8-0x8: 为table count这里为1 

+0x9-0x9: 为table kind 这里是 SIGNATURES 类型 

+0xa-0xa: 为table offset, 这里为0 

+0xb-0xb: 为table length,这里为0x10 

+0xc-0x18:为 SIGNATURES Token数据 

从0x22开始为scrip的mian函数code代码部分 

通过move-disassembler工具,我们可以看到指令的反汇编代码如下: 

其中 0,1,2三条指令对应的代码就是红框,绿框,黄框的数据。 

LdU64与漏洞本身无关,我们这里就不做过多解释,感兴趣的可以自行查看代码。这里重点解释下VecUnpack指令,VecUnpack的作用就是在代码中碰到vector对象的时候,需要将数据全部push到栈上。 

在构造的这个文件中,我们构造了两次VecUnpack,其vector的num分别是3315214543476364830,18394158839224997406, 

当执行函数instruction_effect的时候,实际上执行的是下面第二行代码: 

执行完instruction_effect函数第一次返回(1,3315214543476364830),此时stack_size_increment为0,num_pops为1,num_pushes为3315214543476364830,执行第二次返回(1,18394158839224997406)。当再次执行 stack_size_increment += num_pushes; 

stack_size_increment已经为0x2e020210021e161d(3315214543476364829), 

num_pushes为0xff452e02021e161e(18394158839224997406),当两者相加之后,大于u64的最大值,产生了数据截断,stack_size_increment的值成为了0x12d473012043c2c3b,造成了整数溢出,从而造成了aptos节点崩溃,进而导致节点运行停止的严重影响(由于rust语言的安全特性,并不会向c/c++那样造成更进一步的代码安全影响)。 

4.漏洞影响

本漏洞由于是发生在movevm 执行模块,所以对于链上节点,只要执行该字节码代码,就会造成DoS攻击,严重的情况下,可以使得aptos网络完全停止运行,会对其生态造成难以估量的影响,以及对节点的稳定性产生严重影响。 

5.官方修复

当我们发现这个漏洞之后,第一时间报告给了官方,官方也很快修复了漏洞: 

官方的修复也很简单,就是对stack_size_increment的加减分别做了溢出检测。如果有溢出就直接返回异常。 

金色财经Maxwell

Bankless

金色荐读

FastDaily

中国金融杂志

巴比特资讯

元宇宙之道

标签:BSPNBSMOVMOVEBSPAYnbs币发行量4MOVEmovez币为什么这么火

币安app官网下载热门资讯
区块链:币圈投资常见的 9 个陷阱 该如何避免?

对一项投资过于自信会毁掉你的投资组合。铁子们,我在下面列出了在加密货币领域投资时需要注意的 9 个最常见的陷阱。付费才能进的 Discord 并不是真正的阿尔法来源.

1900/1/1 0:00:00
Polygon:分析:Polygon存在高度不安全和中心化隐患

撰写:Justin BonsPolygon 仍然是高度不安全和中心化的。只需要 5 个人就可以影响超过 20 亿美元的资金,更糟的是,这 5 人中有 4 人是 Polygon 的创始人.

1900/1/1 0:00:00
Tornado.Cash:从 Tornado 事件思考稳定币、托管、隐私前景

原文标题:《Web3:从 Tornado Cash 事件来看稳定币、托管、隐私》撰文:去中心化金融社区Tornado Cash 是以太坊区块链 ( 或其他 EVM 兼容网络 ) 上的去中心化、点.

1900/1/1 0:00:00
GRE:5 年的“十大加密货币”实验和经验教训

当 Redditor Joe Greene 在 2018 年开始 Top 10 Cryptos 实验时,他购买了 1,000 美元的 Dash、NEM 和 Iota 等.

1900/1/1 0:00:00
无聊猿:你喜欢的明星和他身价不菲的猴子们

Justin Bieber 2022年1月30日,OpenSea 认证为 JustinBieberNFT 的地址以 500 ETH(约 130 万美元)买入无聊猿 BAYC #3001.

1900/1/1 0:00:00
ETH:金色图览 | NFT交易市场TOP3周报(8.7-8.13)

【0807 - 0813】周报概要:1、上周 NFT 市场成交量有所回升,较上周上涨约 13%;其中 X2Y2 周成交额持续位居榜首,份额占比 45.7%.

1900/1/1 0:00:00