Команда CertiK обнаружила ряд уязвимостей типа «отказ в обслуживании» в блокчейне Sui. Среди этих уязвимостей выделяется новая уязвимость с высоким уровнем воздействия. Эта уязвимость может привести к тому, что узлы сети Sui не смогут обрабатывать новые транзакции, что приведет к полному отключению всей сети. Буквально в прошлый понедельник компания CertiK получила награду SUI в размере 500 000 долларов за обнаружение этой серьезной уязвимости безопасности. CoinDesk, авторитетное СМИ в отрасли США, сообщило об инциденте, а затем крупные СМИ поддержали его сообщение и опубликовали соответствующие новости. Эту уязвимость безопасности называют «колесом хомяка»: ее уникальный метод атаки отличается от известных в настоящее время атак. Злоумышленнику достаточно отправить полезную нагрузку размером примерно 100 байт, чтобы запустить бесконечный цикл в узле проверки Sui, что делает его неработоспособным. для реагирования на новые транзакции. Кроме того, ущерб, причиненный атакой, может сохраняться после перезапуска сети и может автоматически распространяться в сети Sui, в результате чего все узлы, как хомяк, бесконечно бегающий на колесе, не могут обрабатывать новые транзакции. Вот почему мы называем этот уникальный тип атаки атакой «колеса хомяка».

Обнаружив уязвимость, CertiK сообщила об этом Sui через программу вознаграждения за ошибки Sui. Суй также эффективно отреагировал как можно скорее, подтвердил серьезность уязвимости и активно принял соответствующие меры для устранения проблемы до запуска основной сети. Помимо исправления этой конкретной уязвимости, Суй принял превентивные меры по снижению потенциального ущерба, который может нанести уязвимость. Чтобы поблагодарить команду CertiK за ответственное раскрытие информации, Суй наградил команду CertiK наградой в размере 500 000 долларов США.

Постоянный вред атак «колеса хомяка» в сети Sui

Программа вознаграждения за ошибки Sui имеет строгие правила оценки уровней уязвимости, в основном основанные на степени вреда для всей сети. Уязвимость, которая соответствует «критическому» рейтингу, должна отключать всю сеть и эффективно предотвращать подтверждение новых транзакций, а также требует хард-форка для устранения проблемы, если уязвимость может привести только к отказу в обслуживании некоторых сетевых узлов; оценивается как «средний риск» (средняя)» или «высокая» уязвимость. Уязвимость «колесо хомяка», обнаруженная командой CertiK Skyfall, может отключить всю сеть Sui и требует официального выпуска новой версии для ее обновления и исправления. Учитывая серьезность уязвимости, Суй в конечном итоге оценил ее как «критическую». Чтобы лучше понять серьезное влияние атаки «колесо хомяка», нам необходимо понять сложную архитектуру внутренней системы Sui, особенно весь процесс выпуска или обновления внутрисетевых транзакций. Первоначально пользовательские транзакции передаются через внешний RPC и передаются во внутреннюю службу после базовой проверки. Серверная служба Sui отвечает за дальнейшую проверку полезной нагрузки входящей транзакции. После успешной проверки подписи пользователя транзакция преобразуется в сертификат транзакции (содержащий информацию о транзакции, а также подпись Суи). Эти сертификаты транзакций являются фундаментальной частью работы сети Sui и могут распространяться между различными узлами проверки в сети. Для транзакций создания/обновления контракта узел проверки вызывает валидатор Sui для проверки и подтверждения действительности структуры/семантики контракта этих сертификатов, прежде чем его можно будет поместить в цепочку. Именно на этом критическом этапе проверки может быть активирована и использована уязвимость «бесконечного цикла».

При срабатывании уязвимости процесс проверки прерывается на неопределенный срок, что фактически ограничивает способность системы обрабатывать новые транзакции и приводит к полному отключению сети. Что еще хуже, ситуация все еще существует после перезапуска узла, а это означает, что традиционных мер по смягчению последствий недостаточно. Как только эта уязвимость сработает, произойдет «постоянный ущерб», оставляющий долгосрочное воздействие на всю сеть Sui.

Решение Суи

После получения отзыва от CertiK Суй оперативно подтвердил наличие уязвимости и выпустил исправление для ее устранения. Исправление обеспечивает согласованность между изменениями состояния и флагами после изменений, устраняя критическое воздействие атак типа «колесо хомяка». Чтобы устранить указанное выше несоответствие, исправление Sui включает небольшую, но важную корректировку функции AbstractState::join. Этот патч удаляет логику определения результата слияния состояний перед выполнением AbstractValue::join. Вместо этого он сначала выполняет функцию AbstractValue::join для выполнения слияния состояний и устанавливает, происходит ли слияние, путем сравнения окончательного результата обновления с исходным состоянием. значение (old_value). Таким образом, результат слияния состояний будет соответствовать результату реального обновления, и в процессе анализа не возникнет бесконечного цикла. #山寨币 #BTC