A equipe CertiK descobriu uma série de vulnerabilidades de negação de serviço no blockchain Sui. Entre essas vulnerabilidades, destaca-se uma vulnerabilidade nova e de alto impacto. Esta vulnerabilidade pode fazer com que os nós da rede Sui não consigam processar novas transações, o que tem o efeito de desligar completamente toda a rede. Na segunda-feira passada, a CertiK recebeu uma recompensa de bug SUI de US$ 500.000 por descobrir esta grande vulnerabilidade de segurança. CoinDesk, a mídia autorizada na indústria dos EUA, informou sobre o incidente e, em seguida, a grande mídia acompanhou seu relatório e divulgou notícias relevantes. Essa vulnerabilidade de segurança é chamada de "roda de hamster": seu método de ataque exclusivo é diferente dos ataques atualmente conhecidos. O invasor só precisa enviar uma carga útil de aproximadamente 100 bytes para acionar um loop infinito no nó de verificação Sui, tornando-o incapaz. para responder a novas transações. Além disso, os danos causados pelo ataque podem persistir após a reinicialização da rede e se propagar automaticamente na rede Sui, deixando todos os nós como um hamster correndo indefinidamente na roda, incapazes de processar novas transações. É por isso que chamamos esse tipo de ataque único de ataque de “roda de hamster”.
Depois de descobrir a vulnerabilidade, a CertiK relatou a Sui por meio do programa de recompensas de bugs da Sui. Sui também respondeu de forma eficaz o mais rápido possível, confirmou a gravidade da vulnerabilidade e tomou ativamente as medidas correspondentes para reparar o problema antes do lançamento da rede principal. Além de corrigir essa vulnerabilidade específica, Sui implementou medidas preventivas de mitigação para reduzir os danos potenciais que a vulnerabilidade poderia causar. Para agradecer à equipe da CertiK pela divulgação responsável, Sui concedeu à equipe da CertiK uma recompensa de US$ 500.000.
Os danos persistentes dos ataques de “roda de hamster” na rede Sui
O programa de recompensas por bugs da Sui possui regulamentações rígidas sobre a avaliação dos níveis de vulnerabilidade, principalmente com base no grau de dano a toda a rede. Uma vulnerabilidade que atenda à classificação "crítica" deve desligar toda a rede e impedir efetivamente a confirmação de novas transações, e requer um hard fork para corrigir o problema, se a vulnerabilidade só puder fazer com que alguns nós da rede neguem o serviço, será; classificados como “risco médio” no máximo (médio)” ou vulnerabilidade “alta”. A vulnerabilidade da “roda de hamster” descoberta pela equipe CertiK Skyfall pode desligar toda a rede Sui e requer o lançamento oficial de uma nova versão para atualizá-la e corrigi-la. Com base na gravidade da vulnerabilidade, Sui classificou-a como “crítica”. Para compreender melhor o sério impacto do ataque da “roda de hamster”, precisamos compreender a arquitetura complexa do sistema backend de Sui, especialmente todo o processo de liberação ou atualização de transações na cadeia. Inicialmente, as transações do usuário são enviadas via RPC front-end e repassadas ao serviço back-end após verificação básica. O serviço de back-end Sui é responsável por validar ainda mais a carga útil da transação recebida. Após a verificação bem-sucedida da assinatura do usuário, a transação é convertida em um certificado de transação (contendo as informações da transação, bem como a assinatura de Sui). Esses certificados de transação são parte fundamental da operação da rede Sui e podem ser propagados entre vários nós de verificação da rede. Para transações de criação/atualização de contrato, o nó de verificação chamará o validador Sui para verificar e verificar a validade da estrutura/semântica do contrato desses certificados antes que eles possam ser colocados na cadeia. É durante esta fase crítica de verificação que a vulnerabilidade do “loop infinito” pode ser acionada e explorada.
Quando a vulnerabilidade é acionada, faz com que o processo de verificação seja interrompido indefinidamente, prejudicando efetivamente a capacidade do sistema de processar novas transações e causando o desligamento completo da rede. Para piorar a situação, a situação ainda existe após o nó ser reiniciado, o que significa que as medidas tradicionais de mitigação estão longe de ser suficientes. Assim que esta vulnerabilidade for acionada, ocorrerão “danos contínuos”, deixando um impacto duradouro em toda a rede Sui.
A solução de Sui
Após feedback da CertiK, Sui confirmou prontamente a vulnerabilidade e lançou uma correção para resolver a falha crítica. A correção garante consistência entre mudanças de estado e sinalizadores pós-mudança, eliminando o impacto crítico de ataques de “roda de hamster”. Para eliminar a inconsistência acima, a correção de Sui inclui um ajuste pequeno, mas crítico, na função AbstractState::join. Este patch remove a lógica de determinar o resultado da fusão de estados antes de executar AbstractValue::join. Em vez disso, ele primeiro executa a função AbstractValue::join para realizar a fusão de estados e define se a fusão ocorre comparando o resultado final da atualização com o estado original. valor (old_value). Marca de alteração. Desta forma, o resultado da fusão de estados será consistente com o resultado da atualização real e nenhum loop infinito ocorrerá durante o processo de análise. #山寨币 #BTC