CertiK チームは、Sui ブロックチェーンに一連のサービス拒否の脆弱性を発見しました。これらの脆弱性の中で、新たに影響の大きい脆弱性が目立っています。この脆弱性により、Sui ネットワーク ノードが新しいトランザクションを処理できなくなり、ネットワーク全体が完全にシャットダウンされる可能性があります。つい先週の月曜日、CertiK は、この重大なセキュリティ脆弱性を発見したことに対して、50 万ドルの SUI バグ報奨金を受け取りました。米国の業界で権威あるメディアであるCoinDeskがこの事件を報じ、その後主要メディアもその報道をフォローし、関連ニュースを発表した。このセキュリティ脆弱性は明確に「ハムスター ホイール」と呼ばれています。その独特の攻撃方法は、現在知られている攻撃とは異なります。攻撃者は、約 100 バイトのペイロードを送信するだけで、Sui 検証ノードで無限ループを引き起こすことができます。新しい取引に対応するため。さらに、攻撃による被害はネットワークの再起動後も持続し、Sui ネットワーク内で自動的に伝播する可能性があり、すべてのノードが車輪の上で延々と走り続けるハムスターのように新しいトランザクションを処理できなくなります。このため、この独特の攻撃タイプを「ハムスターホイール」攻撃と呼んでいます。

この脆弱性を発見した後、CertiK は、Sui のバグ報奨金プログラムを通じて、Sui に脆弱性を報告しました。また、Sui はできるだけ早く効果的に対応し、脆弱性の深刻さを確認し、メインネットの開始前に問題を修復するための対応措置を積極的に講じました。この特定の脆弱性を修正することに加えて、Sui は、この脆弱性が引き起こす可能性のある潜在的な損害を軽減するための予防的軽減措置を講じました。責任ある開示を行った CertiK チームに感謝し、CertiK チームに 500,000 ドルの報奨金を授与しました。

スイネットワークにおける「ハムスターホイール」攻撃の永続的な被害

スイのバグ報奨金プログラムには、主にネットワーク全体への害の程度に基づいて、脆弱性レベルの評価に関する厳格な規制があります。 「重大」の評価を満たす脆弱性はネットワーク全体をシャットダウンし、新しいトランザクションの確認を効果的に阻止する必要があり、その脆弱性によって一部のネットワーク ノードがサービスを拒否するだけの場合は、問題を修正するためにハード フォークが必要になります。最大でも「中リスク」または「高」の脆弱性と評価されます。 CertiK Skyfall チームが発見した「ハムスターホイール」の脆弱性は、Sui ネットワーク全体をシャットダウンする可能性があり、アップグレードして修正するには新しいバージョンの正式リリースが必要です。脆弱性の重大度に基づいて、Sui は最終的にそれを「緊急」と評価しました。 「ハムスターホイール」攻撃の深刻な影響をさらに理解するには、Sui のバックエンド システムの複雑なアーキテクチャ、特にオンチェーン トランザクションのリリースまたはアップグレードのプロセス全体を理解する必要があります。最初に、ユーザー トランザクションはフロントエンド RPC 経由で送信され、基本的な検証後にバックエンド サービスに渡されます。 Sui バックエンド サービスは、受信トランザクション ペイロードをさらに検証する責任があります。ユーザーの署名が正常に検証された後、トランザクションはトランザクション証明書 (トランザクション情報とスイの署名を含む) に変換されます。これらのトランザクション証明書は、Sui ネットワークの運用の基本的な部分であり、ネットワーク内のさまざまな検証ノード間で伝播できます。コントラクト作成/アップグレード トランザクションの場合、検証ノードは、チェーンに追加する前に、これらの証明書のコントラクト構造/セマンティクスの有効性をチェックおよび検証するために、Sui バリデーターを呼び出します。 「無限ループ」の脆弱性が引き起こされ、悪用される可能性があるのは、この重要な検証フェーズ中にです。

この脆弱性が発生すると、検証プロセスが無期限に中断され、システムの新しいトランザクション処理能力が事実上妨げられ、ネットワークが完全にシャットダウンされます。さらに悪いことに、ノードが再起動された後も状況は依然として存在しており、従来の軽減策では十分とは言えません。この脆弱性が発生すると、「継続的な被害」が発生し、Sui ネットワーク全体に永続的な影響を及ぼします。

スイさんの解決策

CertiK からのフィードバックを受けて、Sui はすぐに脆弱性を確認し、重大な欠陥に対処する修正プログラムをリリースしました。この修正により、状態の変更と変更後のフラグの間の一貫性が保証され、「ハムスターホイール」攻撃の重大な影響が排除されます。上記の矛盾を解消するために、Sui の修正には AbstractState::join 関数に対する小さいながらも重要な調整が含まれています。このパッチは、AbstractValue::join を実行する前に状態のマージ結果を決定するロジックを削除します。代わりに、最初に AbstractValue::join 関数を実行して状態のマージを実行し、最終的な更新結果を元の状態と比較することによってマージが行われるかどうかを設定します。値 (old_value) を変更します。このようにして、状態のマージの結果は実際の更新の結果と一致し、分析プロセス中に無限ループが発生することはありません。 #山寨币 #BTC