以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 非小號 > Info

MOVE:從安全角度看 Move 語言特性與可能存在的漏洞

Author:

Time:1900/1/1 0:00:00

圖片來源:由無界版圖AI工具生成

此前,Beosin宣布了全新升級的安全審計服務,而現在,Beosin安全團隊正式宣布推出針對Move智能合約的安全審計服務,旨在提前發現并協助項目方修復項目中的安全風險,保障用戶與項目方的資產安全。

1、基礎概念

Move語言最初是由Facebook團隊為Diem區塊鏈而設計開發的一門新語言。而Libra的使命是打造一個簡單的全球貨幣和金融基礎設施,為數十億人提供支持。Move語言旨在提供一個安全、可編程的基礎,可以在此基礎上構建這一愿景。Move必須能夠以精確、可理解和可驗證的方式表達Diem貨幣和治理規則。從長遠來看,Move必須能夠對構成金融基礎設施的各種資產和相應的業務邏輯進行編碼。

那么,如何實現這一愿景呢?在Move的白皮書中提出了設計時考慮的四個關鍵目標:first-class資產、靈活性、安全性和可驗證性。其中first-class資產是實現這一愿景的基礎。要理解first-class資產,我們先來介紹Move語言中的幾個比較重要的基礎概念。

1.1結構體

和其他很多語言一樣,Move語言中的結構體也是使用struct定義。它是自定義類型,也是Move中創建自定義類型的唯一方法。結構體可以包含復雜數據,也可以不包含任何數據,但不允許定義遞歸結構體。結構體由字段組成,可以簡單地理解成「key-value」存儲,其中key是字段的名稱,而value是存儲的內容。

1.2能力

數據:穩定幣經濟價值在44天內流失了30億美元,其中BUSD市值月跌幅達7.2%:1月29日消息,數據顯示,在過去的44天里,或自2022年12月15日至2023年1月28日,按市值計算排名靠前的穩定幣的總價值已經下降了大約30億美元,即從當時的1410.7億美元跌至1380.7億美元。雖然USDT的市值在過去30天內上漲了2%,但USDC市值在過去一個月下跌了2.9%;BUSD市值跌幅最大,在30天內下跌了7.2%,在過去幾個月里BUSD出現了大量贖回,截至發稿BUSD的總市值為158億美元。此外GUSD市值30天內下跌了1.5%。

此外,整個穩定幣經濟價值1380億美元,占整個加密經濟價值1萬億美元的12.71% 。僅在1月28日的交易量中,穩定幣就占全球中心化和去中心化交易平臺上所有加密資產交易的78.85%,這意味著目前十分之七的加密資產交易都是與穩定幣進行交換的。[2023/1/29 11:34:35]

Move的類型系統非常靈活,每種類型都可以被四種限制符所修飾。這四種限制符我們稱之為abilities,它們的功能分別是:

Copy-被修飾的值可以被復制。

Drop-被修飾的值在作用域結束時可以被丟棄。

Key-被修飾的值可以作為鍵值對全局狀態進行訪問。

Store-被修飾的值可以被存儲到全局狀態。

而Move的基本類型缺省具有store,copy和drop限制,自定義類型缺省情況下結構體不帶任何限制符。

1.3資源

介紹完了結構體和能力,接下來就是Move語言中的核心概念:資源。

如果定義的結構體不能復制也不能丟棄,我們就將它們稱為資源。默認情況下,結構體是線性和短暫的。它們不能復制,不能丟棄,不能存儲在全局存儲中。這意味著所有值都必須擁有被轉移的所有權,并且值必須在程序執行結束時處理。我們可以通過賦予結構體能力來簡化這種行為,允許值被復制或刪除,以及存儲在全局存儲中或定義全局存儲的模式。

美國國稅局發布加密貨幣的公眾報告要求清單:1月28日消息,隨著提交2022年美國聯邦所得稅申報表的截止日期臨近,美國聯邦稅法的執行機構美國國稅局 (IRS) 發布了一份針對處理加密貨幣的公眾的報告要求清單。

直到2021年,美國國稅局在與所得稅相關的報告表格中使用了“虛擬貨幣”一詞,該表格已更新為“數字資產”。所有美國公民都必須回答有關加密貨幣的問題,“無論他們是否參與任何涉及數字資產的交易”。(Cointelegraph)[2023/1/29 11:34:30]

Move語言中的這個屬性對于現實世界中資源的建模非常有用,因為貨幣在理論上是不希望在流通過程中被復制或丟失的。

1.4模塊

Move語言中,代碼都是以模塊的形式進行組織的。如何理解模塊呢?抽象的理解,Move語言中的模塊/資源/方法之間的交互與傳統的面向對象語言中的類/對象/方法之間的關系非常相似。

而與其他區塊鏈語言相比,Move中的模塊類似于其他區塊鏈中的智能合約。開發者在模塊中聲明資源類型和方法,這些類型和方法定義了創建、銷毀和更新已聲明資源的規則。

1.5泛型

Move因為是靜態語言,所以為了保證擴展性,Move選擇了泛型編程的范式。

以Aptos為例,只要查看你持有的資產是0x1::coin::CoinStore?這樣的類型,就可以知道該資產是由標準模組0x1::coin所定義。比如說Aptos的原生幣AptosCoin的類型是0x1::aptos_coin::AptosCoin,意思是0x1帳號之下的aptos_coin模塊所定義的AptosCoin類型,不過這個類型并沒有賦予key能力,所以不能成為資源,他只提供一個種類,而這個類型可以作為泛型來使用,像是被0x1::coin::CoinStore使用。

新加坡金融管理局(MAS)已經完成CBDC項目的第一階段:金色財經報道,根據周一的一份報告,新加坡金融管理局(MAS)已經完成了其中央銀行數字貨幣(CBDC)項目的第一階段。

這一階段探討了數字新加坡元的潛在用例以及實施數字新加坡元所需的基礎設施。\"新加坡金管局的愿景是在新加坡建立一個創新和負責任的數字資產生態系統,\"報告說。該國一直在與加密貨幣行業合作,并向Coinbase和Blockchain.com等大公司發放許可證,并繼續探索零售CBDC。(Coindesk)[2022/11/1 12:02:12]

那么,0x1::coin::CoinStore<0x1::aptos_coin::AptosCoin>?就是0x1帳號下coin模塊所定義的CoinStore類型,記錄地址下某種coin的資產狀態。所以你的地址下任何0x1::coin::CoinStore?的資產都通用相同邏輯、有一樣的行為,都是定義在0x1::coin這個模塊里。

2.安全性

2.1設計安全

Move在白皮書中明確表示,Move必須拒絕不滿足關鍵屬性的程序,例如Resource安全、類型安全和內存安全。我們如何選擇一個可執行的表示,以確保在區塊鏈上執行的每個程序都滿足這些屬性?兩種可能的方法是:

(a)使用帶有檢查這些屬性的編譯器的高級編程語言

(b)使用低級無類型匯編并在運行時執行這些安全檢查。

Move采取了介于這兩個極端之間的方法。Move的可執行格式是一種類型化的字節碼,它比匯編高級,但比源語言低。字節碼由字節碼驗證器在鏈上檢查Resource、類型和內存安全性,然后由字節碼解釋器直接執行。這種選擇允許Move提供通常與源語言相關的安全保證,但無需將源編譯器添加到受信任的計算庫或將編譯成本添加到交易執行的關鍵路徑中。

央行正式下發《金融領域科技倫理指引》,杜絕以“科技創新”名義模糊業務邊界:金色財經報道,中國人民銀行正式下發《金融領域科技倫理指引》,杜絕以“科技創新”名義模糊業務邊界,嚴防利用科技手段從事不法活動。《指引》規定,金融科技的定義為“技術驅動的金融創新”,其核心是持牌金融機構在依法合規前提下運用現代科技成果改造或創新金融產品、經營模式、業務流程等,推動金融發展提質增效。《指引》要求金融機構牢固樹立風險底線意識,自覺履行風險監控責任,主動做好創新風險補償,積極健全創新退出機制,認真落實追責問責要求。(新浪財經)[2022/10/25 16:37:50]

除此之外,Move在設計時內置了很多安全特性,例如算數溢出、默認可見性導致的權限泄露等等。

2.2底層安全

2.2.1資源

在現實社會中,資產有兩個屬性難以用數字表示:

1)稀缺性。必須控制系統中資產發行的數量。必須禁止復制現有資產,而創建新資產是一項特權操作。

2)訪問控制。系統參與者必須能夠使用訪問控制策略保護資產。

因此,Move引入了資源來表示資產。而在區塊鏈應用中,代幣就是一種資源,資源必須要存儲在賬戶下面,且在交易過程中,資產必須要流向一個地方,要么轉移到另一個地址,要么被銷毀,代幣不可被復制或被使用多次或被「懸掛」。此處可以把資源的操作類比成c++中的唯一指針。

2.2.2先字節驗證,后合約執行

Move在設計時就設計為一種可執行的字節碼語言,其具有內置的安全算法和字節碼驗證器,可以防止許多常見錯誤。即Move中的合約代碼要能被執行,必須先被驗證,這使得合約可以免受編譯器的潛在故障和可能遭遇到的攻擊。Kre?imirKlas在其《SmartContractDevelopment—Movevs.Rust》中表示:「Move?的顯著特征是可執行的字節碼表示,為所有程序提供了資源安全保證。考慮到合約的開放部署模型,這一點至關重要——回想一下,任何合約都必須容忍與不可信代碼進行任意交互。如果源碼級線性可以被可執行級別上不受信任的代碼違反,那么其價值就很有限。」

ENS域名tiffany.eth以29ETH的價格出售:金色財經消息,據OpenSea信息顯示,ENS域名tiffany.eth以29ETH(約5萬美元)的價格出售。

夜間報道,美國珠寶品牌蒂芙尼推出限量版CryptoPunk定制吊墜,此前3月蒂芙尼進軍NFT領域,以115ETH購買Rocket Factory的OkapiNFT。[2022/8/1 2:50:31]

2.2.3靜態調用

在區塊鏈中,合約的調用方式可以分為靜態調用和動態調用。若程序調用必須在運行時才能確定被調用的目標,則稱該調用為動態調用;反之,在運行前即可確定被調用目標,且在運行時無法變更該目標,則稱該調用為靜態調用。

Move采用靜態調用方式。即Move實現的合約在部署時,其執行邏輯已經被確定。那么我們可以通過靜態分析字節碼,得到合約所有可能路徑上操作的狀態,在區塊瀏覽器或錢包里提示給用戶。

因此,錢包提供商可以在錢包設計中,在預執行合約時把合約執行后的狀態變更提示給用戶,讓用戶可以知道這個交易操作了自己的哪些重要資產,以及執行后的結果。如下圖,在StarMask中的實現效果:

圖源自jolestar.eth

3.Move與Solidity的比較

3.1賬戶模型

Solidity:

在大多數以太坊ERC-20合約中,每個地址的余額都存儲在一個類型的狀態變量mapping(address=>uint256)中,該狀態變量存儲在特定智能合約的全局存儲中。其結構如下圖所示:

圖源:https://github.com/move-language/move/tree/main/language/documentation/tutorial

Move:

Move中,類比solidity智能合約的模塊瑟吉歐沒有自己存儲空間的。相反,Move的「全局存儲」是由地址索引的,每個地址下存儲了Move模塊和Move資源,而資源存儲是類型到值的映射。其結構如下圖所示:

圖源:https://github.com/move-language/move/tree/main/language/documentation/tutorial

3.2代碼存儲

Solidity:?

在基于EVM的鏈中,所有智能合約都有一個獨特的地址,稱為「合約擁有地址」。合約賬戶與部署者賬戶存在于在同一級別,代碼hash存儲在合約賬戶地址中,合約部署后不與部署者地址綁定。

Move:

在基于MoveVM的鏈中,代碼存儲在Accountresource的codemodule里面。

3.3安全隔離

Solidity:

智能合約的運行環境是鏈的節點給構造出的沙箱環境,多個合約程序是運行在同一個進程內的不同的虛擬機沙箱。智能合約之間的調用是同一個進程內不同的智能合約虛擬機之間的調用,安全完全依賴于智能合約虛擬機之間的隔離。

Move:

Move的做法則是通過MoveVM讓采用Move語言的區塊鏈具備確定性,將合約調用放在同一個虛擬機沙盒中,通過編程語言內部的安全性對智能合約的狀態進行隔離,而非依賴虛擬機進行隔離。

3.4合約升級

Solidity:

EVM中合約升級的方法是將合約數據和邏輯分析:代理合約負責轉發交易到邏輯合約,并保存合約數據;邏輯合約負責實現功能邏輯。升級時,只需要重新部署新版本的邏輯合約,并將代理合約中的邏輯合約實例指向新版本邏輯合約實例即可。此時,邏輯合約升級并不會影響合約原來已有的數據。?

如下圖,代碼存儲字段指定的是代理能合約被調用時做delegatecall的合約代碼,合約升級本質上是部署一個新的邏輯合約,并改變code字段以重定向delegatecall。

Move:

Move語言中對于合約升級,其實現是在系統模塊code.move中執行升級邏輯,在代碼部署前檢查升級策略和兼容性。在兼容性檢查后,寫在resource中的代碼通過一個原生函數調用被替換,并將執行新的邏輯。

圖片截取自:https://github.com/aptos-labs/aptos-core/blob/main/aptos-move/framework/aptos-framework/sources/code.move#L132

4.Move程序可能出現的漏洞點

1)開發者在使用Aptos、Sui,或者其他基于Move的blockchain中獨特的Framework進行開發時,應保持一定程度的安全意識,確保供應鏈安全。

2)函數權限問題。對于一些函數調用的權限要仔細劃分,因為一些關鍵函數會涉及到治理,嚴重的會影響到資金安全,針對這種函數調用需要對調用者進行鑒權。

3)業務邏輯在設計和代碼實現時,均需注意其中的邏輯問題。

4)關于Move系項目,在模塊升級時需要注意的點:

根據合約升級政策,代碼的所有者對升級權限有完全的控制權。

代碼的owner在初始部署后是不可改變的。

部署者的地址在部署后永遠擁有升級權限。

原文標題:《Beosin|正式推出針對Move智能合約的安全審計服務,從安全角度看Move語言》

撰文:Beosin

來源:DeFi之道

Tags:MOVEMOVCOINOINMOVE幣AmoveoPENG CoinMicroBitcoin

非小號
DAO:2023:互聯網DAO之年

原文標題:《2023:TheYearofNetworked?DAOs》原文作者:Avenue原文編譯:胡博士2023:互聯網DAO之年2022年對加密貨幣來說是一場燃燒的垃圾桶之火.

1900/1/1 0:00:00
MET:扎克伯格時代即將結束?

美股周二大幅走高,因華爾街忽視疫情的反復,轉而關注一系列強勁的財報,以及在假期縮短的交易周內未來小幅加息的可能性.

1900/1/1 0:00:00
區塊鏈:最新案”對比“第一案” NFT定性變了?

常讀颯姐團隊公眾號的伙伴們一定知道,我國目前尚未制訂專門針對NFT數字藏品的任何法律,現有的一些規范僅散見于部門政策性文件中,剩下的就是一些不具有法律效力僅有指導作用的行業自律性規定.

1900/1/1 0:00:00
WEB:小狐貍收集隱私暴露出Web3的"去中心化"并沒有那么美好?

作者:Terry 最近關于Web3產品的中心化思辨再次成為熱議主題,先是區塊鏈開發平臺Alchemy在10月份更新隱私聲明.

1900/1/1 0:00:00
META:貓眼電影創始人徐梧:我眼中的VR、AR和Metaverse——三維信息技術革命

主要觀點: 1.每一代計算平臺的誕生都經歷了一個自下而上的過程:首先誕生數個垂直計算設備驗證垂直需求,然后經過長時間的科技發展,最終整合到一個設備中實現.

1900/1/1 0:00:00
OLA:Solana還能走多遠 為你厘清Solana與FTX糾葛始末

FTX崩盤至今,余波尚未平息。曾經被認為是以太坊殺手的Solana受其牽連,也走向了懸崖邊緣。Terra與LUNA的同時崩潰尚可理解,FTX和Solana這兩個看似獨立的項目究竟有何羈絆?Sol.

1900/1/1 0:00:00
ads