La vulnerabilidad de desbordamiento de enteros en el mecanismo de seguridad de referencia del lenguaje Move podría causar un ataque de denegación de servicio.

El mecanismo de seguridad de referencia del lenguaje Move tiene una vulnerabilidad de desbordamiento de enteros

Recientemente, los investigadores de seguridad han descubierto una nueva vulnerabilidad de desbordamiento de enteros al analizar en profundidad el lenguaje Move. Esta vulnerabilidad se presenta durante el proceso de verificación de seguridad de referencias del lenguaje Move y podría llevar a un ataque de denegación de servicio.

Numen Cyber descubre exclusivamente otra vulnerabilidad crítica en el lenguaje move

El lenguaje Move realiza una verificación de código antes de ejecutar el bytecode, que se divide en 4 pasos. Esta vulnerabilidad existe en la fase de verificación de referencia de seguridad (reference_safety). El principal objetivo de la verificación de referencia de seguridad es garantizar que no haya referencias colgantes, acceso seguro a referencias mutables, acceso seguro a referencias de almacenamiento global, etc.

Numen Cyber descubre otra vulnerabilidad crítica en el lenguaje move

El proceso de verificación recorrerá las instrucciones de bytes de cada bloque básico. Un bloque básico se refiere a una secuencia de código sin instrucciones de bifurcación, aparte de las de entrada y salida. El lenguaje Move identifica los bloques básicos analizando las instrucciones de bifurcación y las de bucle.

Numen Cyber descubrió exclusivamente otra vulnerabilidad crítica en el lenguaje move

La verificación de seguridad utiliza la estructura AbstractState para rastrear variables locales y relaciones de referencia. Contiene dos partes: locals y el gráfico de préstamos. Durante la verificación, se comparan los estados antes y después de la ejecución, y se fusionan las actualizaciones.

Numen Cyber descubre una nueva vulnerabilidad crítica en el lenguaje move

La vulnerabilidad se encuentra en la función join_ en estado de fusión. Esta función itera sobre locals usando el tipo u8, pero si la cantidad de parámetros y variables locales supera 256, se producirá un desbordamiento de enteros. Aunque hay una lógica para verificar la cantidad de locals, no se considera la longitud de los parámetros.

Numen Cyber descubre en exclusiva otra vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre exclusivamente otra vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre exclusivamente otra vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre exclusivamente otra vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre una nueva vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre una nueva vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre exclusivamente otra vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre en exclusiva otra vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre en exclusiva otra vulnerabilidad crítica en el lenguaje move

Numen Cyber descubre en exclusiva otra vulnerabilidad crítica en el lenguaje move

Un atacante puede construir un bloque básico cíclico, aprovechando este desbordamiento para cambiar el estado. Al ejecutarse nuevamente, acceder a un índice de locales que no existe provocará un pánico, lo que resultará en una denegación de servicio.

Numen Cyber descubre en exclusiva otra vulnerabilidad crítica en el lenguaje move

Esta vulnerabilidad refleja que incluso los lenguajes de tipo estático seguro pueden tener riesgos de seguridad. Se recomienda que el lenguaje Move implemente más verificaciones de seguridad en tiempo de ejecución, y no solo dependa de la fase de validación. También resalta la importancia de la auditoría de código.

MOVE-4.85%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 3
  • Compartir
Comentar
0/400
WhaleWatchervip
· 07-31 00:57
¿La actualización está en camino?
Ver originalesResponder0
BlockDetectivevip
· 07-31 00:49
La corrección es muy oportuna.
Ver originalesResponder0
TokenGuruvip
· 07-31 00:41
Los riesgos no deben ser ignorados
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)