Nhóm CertiK đã phát hiện ra một loạt lỗ hổng từ chối dịch vụ trong chuỗi khối Sui. Trong số các lỗ hổng này, nổi bật nhất là một lỗ hổng mới có mức độ ảnh hưởng cao. Lỗ hổng này có thể khiến các nút mạng Sui không thể xử lý các giao dịch mới, dẫn đến việc tắt hoàn toàn toàn bộ mạng. Mới thứ Hai tuần trước, CertiK đã nhận được khoản tiền thưởng SUI trị giá 500.000 USD khi phát hiện ra lỗ hổng bảo mật lớn này. CoinDesk, phương tiện truyền thông có thẩm quyền trong ngành Hoa Kỳ, đã đưa tin về vụ việc, sau đó các phương tiện truyền thông lớn đã theo dõi báo cáo của họ và đưa ra những tin tức liên quan. Lỗ hổng bảo mật này được gọi một cách sinh động là "bánh xe hamster": phương thức tấn công độc đáo của nó khác với các cuộc tấn công đã biết hiện nay. Kẻ tấn công chỉ cần gửi tải trọng khoảng 100 byte để kích hoạt một vòng lặp vô hạn trong nút xác minh Sui, khiến nó không thể thực hiện được. để đáp ứng các giao dịch mới. Ngoài ra, thiệt hại do cuộc tấn công gây ra có thể tồn tại sau khi mạng được khởi động lại và có thể tự động lan truyền trong mạng Sui, khiến tất cả các nút giống như một con chuột lang chạy không ngừng trên bánh xe không thể xử lý các giao dịch mới. Đó là lý do tại sao chúng tôi gọi kiểu tấn công độc đáo này là đòn tấn công "bánh xe hamster".
Sau khi phát hiện ra lỗ hổng, CertiK đã báo cáo cho Sui thông qua chương trình thưởng lỗi của Sui. Sui cũng phản hồi hiệu quả sớm nhất có thể, xác nhận mức độ nghiêm trọng của lỗ hổng và tích cực thực hiện các biện pháp tương ứng để khắc phục sự cố trước khi mạng chính được tung ra. Ngoài việc khắc phục lỗ hổng cụ thể này, Sui còn thực hiện các biện pháp giảm thiểu phòng ngừa để giảm thiệt hại tiềm ẩn mà lỗ hổng này có thể gây ra. Để cảm ơn nhóm CertiK đã tiết lộ một cách có trách nhiệm, Sui đã trao cho nhóm CertiK một khoản tiền thưởng trị giá 500.000 USD.
Tác hại dai dẳng của cuộc tấn công "hamster Wheel" trong mạng Sui
Chương trình tiền thưởng lỗi của Sui có các quy định nghiêm ngặt về đánh giá mức độ dễ bị tổn thương, chủ yếu dựa trên mức độ gây hại cho toàn bộ mạng. Một lỗ hổng đáp ứng xếp hạng "nghiêm trọng" phải đóng cửa toàn bộ mạng và ngăn chặn hiệu quả việc xác nhận các giao dịch mới, đồng thời yêu cầu một hard fork để khắc phục sự cố nếu lỗ hổng chỉ có thể khiến một số nút mạng từ chối dịch vụ thì sẽ bị như vậy; được đánh giá ở mức dễ bị tổn thương là "rủi ro trung bình" (trung bình) hoặc "cao". Lỗ hổng "hamster Wheel" được nhóm CertiK Skyfall phát hiện có thể làm tắt toàn bộ mạng Sui và yêu cầu phát hành chính thức phiên bản mới để nâng cấp và sửa lỗi. Dựa trên mức độ nghiêm trọng của lỗ hổng, Sui cuối cùng đánh giá nó là "nghiêm trọng". Để hiểu rõ hơn về tác động nghiêm trọng của cuộc tấn công "hamster Wheel", chúng ta cần hiểu kiến trúc phức tạp của hệ thống phụ trợ của Sui, đặc biệt là toàn bộ quá trình phát hành hoặc nâng cấp giao dịch trên chuỗi. Ban đầu, các giao dịch của người dùng được gửi qua RPC mặt trước và được chuyển đến dịch vụ mặt sau sau khi xác minh cơ bản. Dịch vụ phụ trợ Sui chịu trách nhiệm xác thực thêm tải trọng giao dịch đến. Sau khi xác minh thành công chữ ký của người dùng, giao dịch được chuyển đổi thành chứng chỉ giao dịch (chứa thông tin giao dịch cũng như chữ ký của Sui). Các chứng chỉ giao dịch này là một phần cơ bản trong hoạt động của mạng Sui và có thể được phổ biến giữa các nút xác minh khác nhau trong mạng. Đối với các giao dịch tạo/nâng cấp hợp đồng, nút xác minh sẽ gọi trình xác thực Sui để kiểm tra và xác minh tính hợp lệ của cấu trúc hợp đồng/ngữ nghĩa của các chứng chỉ này trước khi nó có thể được đưa vào chuỗi. Chính trong giai đoạn xác minh quan trọng này, lỗ hổng “vòng lặp vô hạn” có thể được kích hoạt và khai thác.
Khi lỗ hổng được kích hoạt, nó sẽ khiến quá trình xác minh bị gián đoạn vô thời hạn, cản trở khả năng xử lý các giao dịch mới của hệ thống và khiến mạng ngừng hoạt động hoàn toàn. Tệ hơn nữa, tình trạng này vẫn tồn tại sau khi nút được khởi động lại, điều đó có nghĩa là các biện pháp giảm thiểu truyền thống là chưa đủ. Một khi lỗ hổng này được kích hoạt, “thiệt hại liên tục” sẽ xảy ra, để lại tác động lâu dài đến toàn bộ mạng Sui.
Giải pháp của Sui
Sau phản hồi từ CertiK, Sui đã nhanh chóng xác nhận lỗ hổng và đưa ra bản sửa lỗi để giải quyết lỗ hổng nghiêm trọng. Bản sửa lỗi đảm bảo tính nhất quán giữa các thay đổi trạng thái và cờ sau thay đổi, loại bỏ tác động nghiêm trọng của các cuộc tấn công "bánh xe hamster". Để loại bỏ sự không nhất quán ở trên, bản sửa lỗi của Sui bao gồm một điều chỉnh nhỏ nhưng quan trọng đối với hàm abstractState::join. Bản vá này loại bỏ logic xác định kết quả hợp nhất trạng thái trước khi thực thi Tóm tắtValue::join Thay vào đó, trước tiên, nó thực thi hàm Tóm tắt::join để thực hiện hợp nhất trạng thái và đặt xem việc hợp nhất có xảy ra hay không bằng cách so sánh kết quả cập nhật cuối cùng với trạng thái ban đầu. giá trị (old_value). Thay đổi dấu. Bằng cách này, kết quả của việc hợp nhất trạng thái sẽ nhất quán với kết quả của cập nhật thực và không có vòng lặp vô hạn nào xảy ra trong quá trình phân tích. #山寨币 #BTC