Tim CertiK menemukan serangkaian kerentanan penolakan layanan di blockchain Sui. Di antara kerentanan-kerentanan ini, terdapat kerentanan baru yang berdampak tinggi. Kerentanan ini dapat menyebabkan node jaringan Sui tidak dapat memproses transaksi baru, yang berdampak pada penutupan total seluruh jaringan. Senin lalu, CertiK menerima hadiah bug SUI sebesar $500.000 karena menemukan kerentanan keamanan utama ini. CoinDesk, media resmi di industri AS, melaporkan kejadian tersebut, dan kemudian media besar menindaklanjuti laporannya dan merilis berita yang relevan. Kerentanan keamanan ini jelas disebut "roda hamster": metode serangan uniknya berbeda dari serangan yang diketahui saat ini. Penyerang hanya perlu mengirimkan muatan sekitar 100 byte untuk memicu loop tak terbatas di node verifikasi Sui, sehingga tidak dapat melakukan serangan apa pun untuk merespons transaksi baru. Selain itu, kerusakan yang disebabkan oleh serangan tersebut dapat bertahan setelah jaringan dimulai ulang dan dapat menyebar secara otomatis di jaringan Sui, membuat semua node seperti hamster yang berjalan tanpa henti di roda tidak dapat memproses transaksi baru. Itu sebabnya kami menyebut jenis serangan unik ini sebagai serangan “roda hamster”.
Setelah menemukan kerentanannya, CertiK melaporkannya ke Sui melalui program bug bounty Sui. Sui juga merespons secara efektif sesegera mungkin, mengonfirmasi keseriusan kerentanan, dan secara aktif mengambil tindakan terkait untuk memperbaiki masalah sebelum mainnet diluncurkan. Selain memperbaiki kerentanan khusus ini, Sui menerapkan langkah-langkah mitigasi preventif untuk mengurangi potensi kerusakan yang dapat ditimbulkan oleh kerentanan tersebut. Sebagai bentuk terima kasih kepada tim CertiK atas pengungkapan yang bertanggung jawab, Sui menghadiahkan tim CertiK hadiah sebesar $500.000.
Kerugian terus-menerus dari serangan "roda hamster" di jaringan Sui
Program bug bounty Sui memiliki peraturan ketat mengenai penilaian tingkat kerentanan, terutama berdasarkan tingkat kerusakan pada seluruh jaringan. Kerentanan yang memenuhi peringkat "kritis" harus mematikan seluruh jaringan dan secara efektif mencegah konfirmasi transaksi baru, dan memerlukan upaya keras untuk memperbaiki masalah jika kerentanan hanya dapat menyebabkan beberapa node jaringan menolak layanan, itu akan terjadi paling banyak dinilai sebagai “risiko sedang”. Kerentanan "roda hamster" yang ditemukan oleh tim CertiK Skyfall dapat mematikan seluruh jaringan Sui, dan memerlukan rilis resmi versi baru untuk meningkatkan dan memperbaikinya. Berdasarkan tingkat keparahan kerentanan, Sui pada akhirnya menilai kerentanan tersebut sebagai “kritis.” Untuk lebih memahami dampak serius dari serangan "roda hamster", kita perlu memahami arsitektur kompleks sistem backend Sui, terutama seluruh proses pelepasan atau peningkatan transaksi on-chain. Awalnya, transaksi pengguna dikirimkan melalui RPC front-end dan diteruskan ke layanan back-end setelah verifikasi dasar. Layanan backend Sui bertanggung jawab untuk memvalidasi lebih lanjut payload transaksi masuk. Setelah berhasil memverifikasi tanda tangan pengguna, transaksi tersebut diubah menjadi sertifikat transaksi (berisi informasi transaksi serta tanda tangan Sui). Sertifikat transaksi ini adalah bagian mendasar dari pengoperasian jaringan Sui dan dapat disebarkan ke berbagai node verifikasi dalam jaringan. Untuk transaksi pembuatan/peningkatan kontrak, node verifikasi akan memanggil validator Sui untuk memeriksa dan memverifikasi validitas struktur kontrak/semantik sertifikat ini sebelum dapat dimasukkan ke dalam rantai. Selama fase verifikasi kritis inilah kerentanan “lingkaran tak terbatas” dapat dipicu dan dieksploitasi.
Ketika kerentanan dipicu, hal ini menyebabkan proses verifikasi terganggu tanpa batas waktu, sehingga secara efektif menghambat kemampuan sistem untuk memproses transaksi baru dan menyebabkan jaringan mati total. Lebih buruk lagi, situasi ini masih tetap ada setelah node tersebut diaktifkan kembali, yang berarti bahwa langkah-langkah mitigasi tradisional masih jauh dari cukup. Ketika kerentanan ini terpicu, “kerusakan berkelanjutan” akan terjadi, meninggalkan dampak jangka panjang pada seluruh jaringan Sui.
solusi Sui
Setelah mendapat masukan dari CertiK, Sui segera mengonfirmasi kerentanan tersebut dan merilis perbaikan untuk mengatasi kelemahan kritis tersebut. Perbaikan ini memastikan konsistensi antara perubahan status dan tanda pasca perubahan, menghilangkan dampak penting dari serangan "roda hamster". Untuk menghilangkan ketidakkonsistenan di atas, perbaikan Sui mencakup penyesuaian kecil namun penting pada fungsi AbstrakState::join. Patch ini menghilangkan logika penentuan hasil penggabungan status sebelum mengeksekusi AbstrakValue::join. Sebagai gantinya, patch ini terlebih dahulu menjalankan fungsi AbstrakValue::join untuk melakukan penggabungan status, dan menetapkan apakah penggabungan terjadi dengan membandingkan hasil pembaruan akhir dengan status asli. nilai (nilai_lama). Ubah tanda. Dengan cara ini, hasil penggabungan negara akan konsisten dengan hasil pembaruan sebenarnya, dan tidak ada loop tak terbatas yang akan terjadi selama proses analisis. #山寨币 #BTC