El equipo de CertiK descubrió una serie de vulnerabilidades de denegación de servicio en la cadena de bloques Sui. Entre estas vulnerabilidades destaca una vulnerabilidad nueva y de alto impacto. Esta vulnerabilidad puede hacer que los nodos de la red Sui no puedan procesar nuevas transacciones, lo que tiene el efecto de cerrar completamente toda la red. El lunes pasado, CertiK recibió una recompensa por errores SUI de 500.000 dólares por descubrir esta importante vulnerabilidad de seguridad. CoinDesk, el medio autorizado en la industria estadounidense, informó sobre el incidente, y luego los principales medios siguieron su informe y publicaron noticias relevantes. Esta vulnerabilidad de seguridad se llama vívidamente "rueda de hámster": su método de ataque único es diferente de los ataques conocidos actualmente. El atacante solo necesita enviar una carga útil de aproximadamente 100 bytes para activar un bucle infinito en el nodo de verificación de Sui, lo que lo hace incapaz. para responder a nuevas transacciones. Además, el daño causado por el ataque puede persistir después de reiniciar la red y puede propagarse automáticamente en la red Sui, dejando a todos los nodos como un hámster corriendo sin parar sobre la rueda sin poder procesar nuevas transacciones. Es por eso que llamamos a este tipo de ataque único ataque de "rueda de hámster".
Después de descubrir la vulnerabilidad, CertiK se la informó a Sui a través del programa de recompensas por errores de Sui. Sui también respondió eficazmente lo antes posible, confirmó la gravedad de la vulnerabilidad y tomó activamente las medidas correspondientes para reparar el problema antes de que se lanzara la red principal. Además de solucionar esta vulnerabilidad específica, Sui implementó medidas preventivas de mitigación para reducir el daño potencial que la vulnerabilidad podría causar. Para agradecer al equipo de CertiK por la divulgación responsable, Sui otorgó al equipo de CertiK una recompensa de 500.000 dólares.
El daño persistente de los ataques de "rueda de hámster" en la red Sui
El programa de recompensas por errores de Sui tiene regulaciones estrictas sobre la evaluación de los niveles de vulnerabilidad, basadas principalmente en el grado de daño a toda la red. Una vulnerabilidad que cumpla con la calificación "crítica" debe cerrar toda la red e impedir de manera efectiva la confirmación de nuevas transacciones, y requiere una bifurcación dura para solucionar el problema, si la vulnerabilidad solo puede hacer que algunos nodos de la red rechacen el servicio, será así; calificado como “riesgo medio” como máximo (medio)” o vulnerabilidad “alta”. La vulnerabilidad de la "rueda de hámster" descubierta por el equipo de CertiK Skyfall puede cerrar toda la red Sui y requiere el lanzamiento oficial de una nueva versión para actualizarla y solucionarla. Según la gravedad de la vulnerabilidad, Sui finalmente la calificó como "crítica". Para comprender mejor el grave impacto del ataque de la "rueda de hámster", debemos comprender la compleja arquitectura del sistema backend de Sui, especialmente todo el proceso de liberación o actualización de transacciones en cadena. Inicialmente, las transacciones de los usuarios se envían a través de RPC de front-end y se pasan al servicio de back-end después de una verificación básica. El servicio backend de Sui es responsable de validar aún más la carga útil de la transacción entrante. Después de verificar con éxito la firma del usuario, la transacción se convierte en un certificado de transacción (que contiene la información de la transacción y la firma de Sui). Estos certificados de transacción son una parte fundamental del funcionamiento de la red Sui y pueden propagarse entre varios nodos de verificación de la red. Para las transacciones de creación/actualización de contratos, el nodo de verificación llamará al validador Sui para comprobar y verificar la validez de la estructura/semántica del contrato de estos certificados antes de que puedan colocarse en la cadena. Es durante esta fase crítica de verificación cuando se puede activar y explotar la vulnerabilidad del "bucle infinito".
Cuando se activa la vulnerabilidad, provoca que el proceso de verificación se interrumpa indefinidamente, lo que obstaculiza efectivamente la capacidad del sistema para procesar nuevas transacciones y provoca un cierre completo de la red. Para empeorar las cosas, la situación persiste después de que se reinicia el nodo, lo que significa que las medidas de mitigación tradicionales están lejos de ser suficientes. Una vez que se activa esta vulnerabilidad, se producirán "daños continuos", lo que dejará un impacto duradero en toda la red Sui.
La solución de Sui.
Después de los comentarios de CertiK, Sui confirmó rápidamente la vulnerabilidad y lanzó una solución para abordar la falla crítica. La solución garantiza la coherencia entre los cambios de estado y las señales posteriores al cambio, eliminando el impacto crítico de los ataques de "rueda de hámster". Para eliminar la inconsistencia anterior, la solución de Sui incluye un ajuste pequeño pero crítico a la función AbstractState::join. Este parche elimina la lógica de determinar el resultado de la fusión de estados antes de ejecutar AbstractValue::join. En su lugar, primero ejecuta la función AbstractValue::join para realizar la fusión de estados y establece si la fusión se produce comparando el resultado de la actualización final con el estado original. valor (valor_antiguo). Marca de cambio. De esta manera, el resultado de la fusión de estados será consistente con el resultado de la actualización real y no se producirá ningún bucle infinito durante el proceso de análisis. #山寨币 >#BTC