以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Polygon > Info

SOL:Solidity編譯器漏洞分析:ABI重編碼的缺陷-ODAILY

Author:

Time:1900/1/1 0:00:00

總覽

本文從源代碼層面對Solidity編譯器(0.5.8<=version<0.8.16)在ABIReencoding過程中,由于對固定長度的uint和bytes32類型數組的錯誤處理所導致的漏洞問題進行詳細分析,并提出相關的解決方案及規避措施。

漏洞詳情

ABI編碼格式是用在用戶或合約對合約進行函數調用,傳遞參數時的標準編碼方式。具體可以參考Solidity官方關于ABI編碼的詳細表述。

在合約開發過程中,會從用戶或其他合約傳來的calldata數據中,獲取需要的數據,之后可能會將獲取的數據進行轉發或emit等操作。限于evm虛擬機的所有opcode操作都是基于memory、stack和storage,所以在Solidity中,涉及到需要對數據進行ABI編碼的操作,都會將calldata中的數據根據新的順序按照ABI格式進行編碼,并存儲到memory中。

該過程本身并沒有大的邏輯問題,但是當和Solidity的cleanup機制結合時,由于Solidity編譯器代碼本身的疏漏,就導致了漏洞的存在。

根據ABI編碼規則,在去掉函數選擇符之后,ABI編碼的數據分為head和tail兩部分。當數據格式為固定長度的uint或bytes32數組時,ABI會將該類型的數據都存儲在head部分。而Solidity對memory中cleanup機制的實現是在當前索引的內存被使用后,將下一個索引的內存置空,以防止下一索引的內存使用時被臟數據影響。并且,當Solidity對一組參數數據進行ABI編碼時,是按照從左到右的順序進行編碼!!

Delio將于6月28日恢復ADA、SOL等代幣存取款服務:6月26日消息,韓國加密金融公司Delio發布公告稱,將于北京時間6月28日11:00恢復Cardano(ADA)、Solana(SOL)、Tezos(XTZ)、Polkadot(DOT)、Kusama(KSM)、NEARProtocol(NEAR)存取款服務。[2023/6/26 22:00:15]

為了便于后面的漏洞原理探索,考慮如下形式的合約代碼:

contractEocene{

eventVerifyABI(bytes,uint);

functionverifyABI(bytescalldataa,uintcalldatab)public{

emitVerifyABI(a,b);//Event數據會按照ABI格式編碼之后存儲到鏈上

}

}

合約Eocene中verifyABI函數的作用,僅僅是將函數參數中的不定長bytesa和定長uintb進行emit。

這里需要注意,event事件也會觸發ABI編碼。這里參數a,b會編碼成ABI格式后再存儲到鏈上。

我們使用v0.8.14版本的Solidity對合約代碼進行編譯,通過remix進行部署,并傳入verifyABI(,)。

首先,我們看一看對verifyABI(,)的正確編碼格式:

Chris Burniske:已準備好支持垂死的Solana網絡:金色財經報道,Ark Invest加密貨幣部門的前負責人Chris Burniske表示,他已準備好支持垂死的Solana網絡,并同意Vitalik Buterin分享的最新話題。此外,就生態系統而言,Dapp建造者在中的應用開發者往往是Web2和Web3的混合體,這意味著他們了解加密貨幣的后端,但也有能力制作與主流對話的前端--加密貨幣需要更多這樣的東西。

金色財經此前報道,V神表示,希望Solana社區可以有公平的機會成長。[2022/12/30 22:16:37]

0x52cd1a9c//bytes4(sha3("verify(btyes,uint)"))

0000000000000000000000000000000000000000000000000000000000000060//indexofa

0000000000000000000000000000000000000000000000000000000000011111//b

0000000000000000000000000000000000000000000000000000000000022222//b

0000000000000000000000000000000000000000000000000000000000000002//lengthofa

加密借貸和交易公司Genesis向Maple基于Solana的借貸平臺投入7500萬美元:金色財經報道,加密借貸和交易公司Genesis正在向 Maple 基于 Solana 的借貸平臺投入 7500 萬美元來擴大其去中心化金融(DeFi)業務。

Maple 今年早些時候推出了基于 Solana 的平臺,還在以太坊上運行一個借貸平臺,通過此次注資,Genesis 將成為 Maple Solana 平臺資金池的首個中心化交易公司。

據 Genesis 稱,交易公司 Wintermute 和 Amber Group 計劃從該池中借款。Genesis 表示,Maple 平臺上的借款方經過由資金池代表監督的盡職調查流程,從而降低信用風險,通過 Maple 的基礎設施運行部分貸款賬簿,通過用鏈上功能替換傳統軟件工具,可以降低運營成本。(The Block)[2022/6/2 3:57:03]

0000000000000000000000000000000000000000000000000000000000000040//indexofa

0000000000000000000000000000000000000000000000000000000000000080//indexofa

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

AOFEX于5月19日上線RUNE、SOL:據官方消息,AOFEX交易所于5月19日正式上線RUNE、SOL;將于AQ及USDT交易區15:00(GMT+8)上線RUNE,17:00(GMT+8)上線SOL交易;RUNE、SOL充提業務暫不開啟,具體時間將以公告形式另行通知。

THORChain是一個高度優化的多鏈,使用pBFT共識來實現亞秒級塊終結性。RUNE是THORChain生態圈的通證,可用于支付交易手續費、保持流動性,并用作出塊獎勵。持幣者可獲得分紅。

AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2021/5/19 22:19:09]

aaaaaa0000000000000000000000000000000000000000000000000000000000//a

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

bbbbbb0000000000000000000000000000000000000000000000000000000000//a

如果Solidity編譯器正常,當參數a,b被event事件記錄到鏈上時,數據格式應該和我們發送的一樣。讓我們實際調用合約試試看,并對鏈上的log進行查看,如果想自己對比,可以查看該TX。

成功調用后,合約event事件記錄如下:

動態 | 加拿大交易平臺CoinField將于2月18日推出Sologenic IEO:加拿大交易平臺CoinField宣布將于2月18日推出Sologenic IEO 。據悉,Sologenic基于XRP分類賬,并通過XRP Ledger進行資產標記化。(JP.Cointelegraph)[2020/1/22]

!!震驚,緊跟b的,存儲a參數長度的值被錯誤的刪除了!!

0000000000000000000000000000000000000000000000000000000000000060//indexofa

0000000000000000000000000000000000000000000000000000000000011111//b

0000000000000000000000000000000000000000000000000000000000022222//b

0000000000000000000000000000000000000000000000000000000000000000//lengthofa??whybecome0??

0000000000000000000000000000000000000000000000000000000000000040//indexofa

0000000000000000000000000000000000000000000000000000000000000080//indexofa

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

aaaaaa0000000000000000000000000000000000000000000000000000000000//a

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

bbbbbb0000000000000000000000000000000000000000000000000000000000//a

為什么會這樣?

正如我們前面所說,在Solidity遇到需要進行ABI編碼的系列參數時,參數的生成順序是從左至,具體對a,b的編碼邏輯如下

Solidity先對a進行ABI編碼,按照編碼規則,a的索引放在頭部,a的元素長度以及元素具體值均存放在尾部。

處理b數據,因為b數據類型為uint格式,所以數據具體值被存放在head部分。但是,由于Solidity自身的cleanup機制,在內存中存放了b之后,將b數據所在的后一個內存地址(被用于存放a元素長度的內存地址)的值置0。

ABI編碼操作結束,錯誤編碼的數據存儲到了鏈上,SOL-2022-6漏洞出現。

在源代碼層面,具體的錯誤邏輯也很明顯,當需要從calldata獲取定長bytes32或uint數組數據到memory中時,Solidity總是會在數據復制完畢后,將后一個內存索引數據置為0。又由于ABI編碼存在head和tail兩部分,且編碼順序也是從左至右,就導致了漏洞的存在。

具體漏洞的Solidity編譯代碼如下:

當源數據存儲位置為Calldata,且源數據類型為ByteArray,String,或者源數組基礎類型為uint或bytes32時進入ABIFunctions::abiEncodingFunctionCalldataArrayWithoutCleanup()

進入之后,會首先通過fromArrayType.isDynamicallySized()對源數據是否為定長數組來對源數據進行判斷,只有定長數組才符合漏洞觸發條件。

將isByteArrayOrString()判斷結果傳遞給YulUtilFunctions::copyToMemoryFunction(),根據判斷結果來確定是否在calldatacopy操作完成后,對后一個索引位置進行cleanup。

上訴幾個約束條件結合,就只有位于calldata中的源數據格式為定長的uint或bytes32的數組復制到內存時才能觸發漏洞。也即是漏洞觸發的約束條件產生的原因。

由于ABI進行參數編碼時,總是從左到右的順序,考慮到漏洞的利用條件,我們必須要明白,必須在定長的uint和bytes32數組前,存在動態長度類型的數據被存儲到ABI編碼格式的tail部分,且定長的uint或bytes32數組必須位于待編碼參數的最后一個位置。

原因很明顯,如果定長的數據沒有位于最后一個待編碼參數位置,那么對后一內存位置的置0不會有任何影響,因為下個編碼參數會覆蓋該位置。如果定長數據前面沒有數據需要被存儲到tail部分,那么即便后一內存位置被置0也沒有關系,因為該位置并不背ABI編碼使用。

另外,需要注意的是,所有的隱式或顯示的ABI操作,以及符合格式的所有Tuple,都會受到該漏洞的影響。

具體的涉及到的操作如下:

event

error

abi.encode*

returns//thereturnoffunction

struct//theuserdefinedstruct

allexternalcall

解決方案

當合約代碼中存在上訴受影響的操作時,保證最后一個參數不為定長的uint或bytes32數組

使用不受漏洞影響的Solidity編譯器

尋求專業的安全人員的幫助,對合約進行專業的安全審計

關于我們

AtEoceneResearch,weprovidetheinsightsofintentionsandsecuritybehindeverythingyouknowordon'tknowofblockchain,andempowereveryindividualandorganizationtoanswercomplexquestionswehadn'tevendreamedofbackthen.

Learnmore:Website|Medium|Twitter

Tags:SOLINTDITLIDNFTSOL價格EncointerPitquidity-BSCLido DAO Token

Polygon
INE:Bitfinex一周簡報(0206-0212)-ODAILY

BitfinexAlpha|美聯儲繼續加息,但鏈上數據顯示底部可能已接近在上周加息25個基點之后,早期關于暫停加息的呼吁可能會被忽略。目前通脹率為6.5%,我們仍遠高于美聯儲2%的目標.

1900/1/1 0:00:00
IGN:SignalPlus每日晨報(20230330)-ODAILY

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
TRX:關于JustLend DAO上線測試網的公告-ODAILY

據官方消息,JustLendDAO測試網已正式上線,地址:https://nile.justlend.org/。用戶可以通過測試網提前體驗TRX流動性質押與能量租賃功能.

1900/1/1 0:00:00
WEB3:AI與Web3,前沿技術融合創新的價值有多大-ODAILY

早在2020年,專注于區塊鏈技術的投資公司FourthRevolutionCapital就提出了“區塊鏈和人工智能將成為第四次工業革命的核心新興技術”的觀點.

1900/1/1 0:00:00
TOK:SignalPlus每日晨報(20230307)-ODAILY

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
SON:澳大利亞聯邦銀行首席財務官跳槽加盟EOS區塊鏈軟件公司Block.one

悉尼先驅晨報報道稱,澳大利亞第一大商業銀行——澳大利亞聯邦銀行首席財務官RobJesudason已經在本周一宣布離職,并加入知名區塊鏈軟件公司Block.one擔任總裁兼首席運營官.

1900/1/1 0:00:00
ads