比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 狗狗幣 > Info

SOL:Solidity編譯器漏洞分析:ABI重編碼的缺陷-ODAILY_SolDoge

Author:

Time:1900/1/1 0:00:00

總覽

本文從源代碼層面對Solidity編譯器(0.5.8<=version<0.8.16)在ABIReencoding過程中,由于對固定長度的uint和bytes32類型數組的錯誤處理所導致的漏洞問題進行詳細分析,并提出相關的解決方案及規避措施。

漏洞詳情

ABI編碼格式是用在用戶或合約對合約進行函數調用,傳遞參數時的標準編碼方式。具體可以參考Solidity官方關于ABI編碼的詳細表述。

在合約開發過程中,會從用戶或其他合約傳來的calldata數據中,獲取需要的數據,之后可能會將獲取的數據進行轉發或emit等操作。限于evm虛擬機的所有opcode操作都是基于memory、stack和storage,所以在Solidity中,涉及到需要對數據進行ABI編碼的操作,都會將calldata中的數據根據新的順序按照ABI格式進行編碼,并存儲到memory中。

該過程本身并沒有大的邏輯問題,但是當和Solidity的cleanup機制結合時,由于Solidity編譯器代碼本身的疏漏,就導致了漏洞的存在。

根據ABI編碼規則,在去掉函數選擇符之后,ABI編碼的數據分為head和tail兩部分。當數據格式為固定長度的uint或bytes32數組時,ABI會將該類型的數據都存儲在head部分。而Solidity對memory中cleanup機制的實現是在當前索引的內存被使用后,將下一個索引的內存置空,以防止下一索引的內存使用時被臟數據影響。并且,當Solidity對一組參數數據進行ABI編碼時,是按照從左到右的順序進行編碼!!

Sui日活躍地址數量超過Ethereum與Solana:金色財經報道,據artemis數據顯示,Sui日活躍地址數量目前超過Ethereum與Solana,截至發稿時,Sui目前的日活躍地址數量為30.7萬,Ethereum為30.6萬,Solana為24.8萬。[2023/7/30 16:06:47]

為了便于后面的漏洞原理探索,考慮如下形式的合約代碼:

contractEocene{

eventVerifyABI(bytes,uint);

functionverifyABI(bytescalldataa,uintcalldatab)public{

emitVerifyABI(a,b);//Event數據會按照ABI格式編碼之后存儲到鏈上

}

}

合約Eocene中verifyABI函數的作用,僅僅是將函數參數中的不定長bytesa和定長uintb進行emit。

這里需要注意,event事件也會觸發ABI編碼。這里參數a,b會編碼成ABI格式后再存儲到鏈上。

我們使用v0.8.14版本的Solidity對合約代碼進行編譯,通過remix進行部署,并傳入verifyABI(,)。

首先,我們看一看對verifyABI(,)的正確編碼格式:

0x52cd1a9c//bytes4(sha3("verify(btyes,uint)"))

基于Solana的NFT平臺Formfunction宣布將于3月29日關閉:金色財經報道,基于 Solana 上的 NFT 平臺 Formfunction 將于 3 月 29 日關閉其網站。Formfunction建議平臺上的創作者在 3 月 29 日之前將他們的項目下架。Formfunction 于 2022 年 2 月推出,以支持 Solana 上的“one of one”NFT 創作者。

Formfunction表示,它已經在其平臺上支持了 4,000 多名創作者,其中 60% 的人至少進行了一次銷售,其中 600 多人收入至少 1,000 美元。該網站補充說,70 位創作者在其運行期間每人的收入超過 10,000 美元。[2023/3/17 13:11:10]

0000000000000000000000000000000000000000000000000000000000000060//indexofa

0000000000000000000000000000000000000000000000000000000000011111//b

0000000000000000000000000000000000000000000000000000000000022222//b

0000000000000000000000000000000000000000000000000000000000000002//lengthofa

Solana將推出質押池:據官方推特消息,Solana基金會宣布將推出質押池(Stake Pools),即一種促進抗審查、去中心化和DeFi增長的流動質押解決方案。在權益池中質押SOL有助于通過系統地將質押的SOL分散到更多驗證者中以去中心化網絡,這反過來可以幫助增加網絡的抗審查。Solana于今日發布了一個經過審計的質押池項目。[2021/7/24 1:12:41]

0000000000000000000000000000000000000000000000000000000000000040//indexofa

0000000000000000000000000000000000000000000000000000000000000080//indexofa

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

aaaaaa0000000000000000000000000000000000000000000000000000000000//a

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

bbbbbb0000000000000000000000000000000000000000000000000000000000//a

Coinbase Pro已開啟CHZ、KEEP和SOL交易:金色財經報道,據Coinbase Pro官方推特消息,CHZ-USD、KEEP-USD和SOL-USD訂單目前處于完全交易模式。限價單、市價單和止損單現已全部可用。昨日消息,因技術問題,Coinbase Pro暫時推遲上線SHIB。[2021/6/18 23:45:44]

如果Solidity編譯器正常,當參數a,b被event事件記錄到鏈上時,數據格式應該和我們發送的一樣。讓我們實際調用合約試試看,并對鏈上的log進行查看,如果想自己對比,可以查看該TX。

成功調用后,合約event事件記錄如下:

!!震驚,緊跟b的,存儲a參數長度的值被錯誤的刪除了!!

0000000000000000000000000000000000000000000000000000000000000060//indexofa

0000000000000000000000000000000000000000000000000000000000011111//b

0000000000000000000000000000000000000000000000000000000000022222//b

0000000000000000000000000000000000000000000000000000000000000000//lengthofa??whybecome0??

Velas與Solana達成合作:區塊鏈生態系統Velas(VLX)已與Solana(SOL)建立了合作伙伴關系。通過此次合作,Velas將開始使用Solana的代碼庫來構建新的高性能區塊鏈生態系統。(U.today)[2021/1/12 15:55:47]

0000000000000000000000000000000000000000000000000000000000000040//indexofa

0000000000000000000000000000000000000000000000000000000000000080//indexofa

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

aaaaaa0000000000000000000000000000000000000000000000000000000000//a

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

bbbbbb0000000000000000000000000000000000000000000000000000000000//a

為什么會這樣?

正如我們前面所說,在Solidity遇到需要進行ABI編碼的系列參數時,參數的生成順序是從左至,具體對a,b的編碼邏輯如下

Solidity先對a進行ABI編碼,按照編碼規則,a的索引放在頭部,a的元素長度以及元素具體值均存放在尾部。

處理b數據,因為b數據類型為uint格式,所以數據具體值被存放在head部分。但是,由于Solidity自身的cleanup機制,在內存中存放了b之后,將b數據所在的后一個內存地址(被用于存放a元素長度的內存地址)的值置0。

ABI編碼操作結束,錯誤編碼的數據存儲到了鏈上,SOL-2022-6漏洞出現。

在源代碼層面,具體的錯誤邏輯也很明顯,當需要從calldata獲取定長bytes32或uint數組數據到memory中時,Solidity總是會在數據復制完畢后,將后一個內存索引數據置為0。又由于ABI編碼存在head和tail兩部分,且編碼順序也是從左至右,就導致了漏洞的存在。

具體漏洞的Solidity編譯代碼如下:

當源數據存儲位置為Calldata,且源數據類型為ByteArray,String,或者源數組基礎類型為uint或bytes32時進入ABIFunctions::abiEncodingFunctionCalldataArrayWithoutCleanup()

進入之后,會首先通過fromArrayType.isDynamicallySized()對源數據是否為定長數組來對源數據進行判斷,只有定長數組才符合漏洞觸發條件。

將isByteArrayOrString()判斷結果傳遞給YulUtilFunctions::copyToMemoryFunction(),根據判斷結果來確定是否在calldatacopy操作完成后,對后一個索引位置進行cleanup。

上訴幾個約束條件結合,就只有位于calldata中的源數據格式為定長的uint或bytes32的數組復制到內存時才能觸發漏洞。也即是漏洞觸發的約束條件產生的原因。

由于ABI進行參數編碼時,總是從左到右的順序,考慮到漏洞的利用條件,我們必須要明白,必須在定長的uint和bytes32數組前,存在動態長度類型的數據被存儲到ABI編碼格式的tail部分,且定長的uint或bytes32數組必須位于待編碼參數的最后一個位置。

原因很明顯,如果定長的數據沒有位于最后一個待編碼參數位置,那么對后一內存位置的置0不會有任何影響,因為下個編碼參數會覆蓋該位置。如果定長數據前面沒有數據需要被存儲到tail部分,那么即便后一內存位置被置0也沒有關系,因為該位置并不背ABI編碼使用。

另外,需要注意的是,所有的隱式或顯示的ABI操作,以及符合格式的所有Tuple,都會受到該漏洞的影響。

具體的涉及到的操作如下:

event

error

abi.encode*

returns//thereturnoffunction

struct//theuserdefinedstruct

allexternalcall

解決方案

當合約代碼中存在上訴受影響的操作時,保證最后一個參數不為定長的uint或bytes32數組

使用不受漏洞影響的Solidity編譯器

尋求專業的安全人員的幫助,對合約進行專業的安全審計

關于我們

AtEoceneResearch,weprovidetheinsightsofintentionsandsecuritybehindeverythingyouknowordon'tknowofblockchain,andempowereveryindividualandorganizationtoanswercomplexquestionswehadn'tevendreamedofbackthen.

Learnmore:Website|Medium|Twitter

Tags:SOLSOLIDLIDDITSolDogeSolidblockBLIDValidity

狗狗幣
區塊鏈:AI與Web3,前沿技術融合創新的價值有多大-ODAILY_Wombat Web 3 Gaming Platform

早在2020年,專注于區塊鏈技術的投資公司FourthRevolutionCapital就提出了“區塊鏈和人工智能將成為第四次工業革命的核心新興技術”的觀點.

1900/1/1 0:00:00
tron:波場TRON賬戶總數突破1.48億-ODAILY_TRO

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至2023年3月21日,波場TRON賬戶總數達到148,013,863,正式突破1.48億.

1900/1/1 0:00:00
CEO:趙長鵬發Twitter要求上幣項目披露與紅杉關系,何一發微博澄清,火幣參與表態_TTE

紅杉資本將幣安訴上法庭的風波尚未平息,昨日,幣安CEO趙長鵬又發Twitter稱:可能很快要求所有申請在幣安上線的項目披露其是否與紅杉有直接或間接關系.

1900/1/1 0:00:00
CRY:歐洲議會批準MiCA,它會成為Crypto全球監管的范本嗎?-ODAILY_Cryptorg

歐盟的Crypto市場(MiCA)監管可能成為全球標準。現在歐洲議會批準了MiCA,它將影響在歐盟開展業務的集中式Crypto交易所。它還可能影響其他地方的Crypto監管.

1900/1/1 0:00:00
DAO:詳解Endgame:五個連續啟動階段將如何為Maker帶來全面改變?-ODAILY_BitTorrent (new)

Endgame是MakerDAO的一個重大更新,旨在提高效率、恢復力和參與度。Endgame利用精細調整的AI工具,應用于開放、可擴展的流程,創建了一個強大的治理均衡,允許無需許可的SubDAO.

1900/1/1 0:00:00
ACK:DoraHacks聯手Cryptosat完成太空高安全性可信啟動實驗-ODAILY_Alphacon

信任是區塊鏈協議的基本組成部分,它可以在保障設備安全性和私密性的同時減少交易中介的參與。通過構建一個可以確保安全性和交易完整性的可信環境,各方可以以點對點的方式進行交易并精準接收輸出.

1900/1/1 0:00:00
ads