比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

Solidity編譯器漏洞分析:ABI重編碼的缺陷-ODAILY_SOL

Author:

Time:1900/1/1 0:00:00

總覽

本文從源代碼層面對Solidity編譯器(0.5.8<=version<0.8.16)在ABIReencoding過程中,由于對固定長度的uint和bytes32類型數組的錯誤處理所導致的漏洞問題進行詳細分析,并提出相關的解決方案及規避措施。

漏洞詳情

ABI編碼格式是用在用戶或合約對合約進行函數調用,傳遞參數時的標準編碼方式。具體可以參考Solidity官方關于ABI編碼的詳細表述。

在合約開發過程中,會從用戶或其他合約傳來的calldata數據中,獲取需要的數據,之后可能會將獲取的數據進行轉發或emit等操作。限于evm虛擬機的所有opcode操作都是基于memory、stack和storage,所以在Solidity中,涉及到需要對數據進行ABI編碼的操作,都會將calldata中的數據根據新的順序按照ABI格式進行編碼,并存儲到memory中。

該過程本身并沒有大的邏輯問題,但是當和Solidity的cleanup機制結合時,由于Solidity編譯器代碼本身的疏漏,就導致了漏洞的存在。

根據ABI編碼規則,在去掉函數選擇符之后,ABI編碼的數據分為head和tail兩部分。當數據格式為固定長度的uint或bytes32數組時,ABI會將該類型的數據都存儲在head部分。而Solidity對memory中cleanup機制的實現是在當前索引的內存被使用后,將下一個索引的內存置空,以防止下一索引的內存使用時被臟數據影響。并且,當Solidity對一組參數數據進行ABI編碼時,是按照從左到右的順序進行編碼!!

加密借貸和交易公司Genesis向Maple基于Solana的借貸平臺投入7500萬美元:金色財經報道,加密借貸和交易公司Genesis正在向 Maple 基于 Solana 的借貸平臺投入 7500 萬美元來擴大其去中心化金融(DeFi)業務。

Maple 今年早些時候推出了基于 Solana 的平臺,還在以太坊上運行一個借貸平臺,通過此次注資,Genesis 將成為 Maple Solana 平臺資金池的首個中心化交易公司。

據 Genesis 稱,交易公司 Wintermute 和 Amber Group 計劃從該池中借款。Genesis 表示,Maple 平臺上的借款方經過由資金池代表監督的盡職調查流程,從而降低信用風險,通過 Maple 的基礎設施運行部分貸款賬簿,通過用鏈上功能替換傳統軟件工具,可以降低運營成本。(The Block)[2022/6/2 3:57:03]

為了便于后面的漏洞原理探索,考慮如下形式的合約代碼:

contractEocene{

eventVerifyABI(bytes,uint);

functionverifyABI(bytescalldataa,uintcalldatab)public{

emitVerifyABI(a,b);//Event數據會按照ABI格式編碼之后存儲到鏈上

}

}

SOL跌破190美元:SOL跌破190美元,現報189.8158美元,日內跌幅達到8.13%,行情波動較大,請做好風險控制。[2021/10/27 21:02:07]

合約Eocene中verifyABI函數的作用,僅僅是將函數參數中的不定長bytesa和定長uintb進行emit。

這里需要注意,event事件也會觸發ABI編碼。這里參數a,b會編碼成ABI格式后再存儲到鏈上。

我們使用v0.8.14版本的Solidity對合約代碼進行編譯,通過remix進行部署,并傳入verifyABI(,)。

首先,我們看一看對verifyABI(,)的正確編碼格式:

0x52cd1a9c//bytes4(sha3("verify(btyes,uint)"))

0000000000000000000000000000000000000000000000000000000000000060//indexofa

0000000000000000000000000000000000000000000000000000000000011111//b

0000000000000000000000000000000000000000000000000000000000022222//b

0000000000000000000000000000000000000000000000000000000000000002//lengthofa

Cardano創始人Charles Hoskinson發推稱贊Solana:Cardano創始人Charles Hoskinson發推稱贊Solana,表示對Solana最近的表現印象深刻,并問可以從Solana上學到什么。自8月初以來,SOL已經上漲了三倍多,今日幣價突破100 USDT。 而據此前報道,Cardano計劃于9月12日在主網啟動Alonzo硬分叉,該升級將允許用戶運行智能合約。[2021/8/30 22:47:21]

0000000000000000000000000000000000000000000000000000000000000040//indexofa

0000000000000000000000000000000000000000000000000000000000000080//indexofa

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

aaaaaa0000000000000000000000000000000000000000000000000000000000//a

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

bbbbbb0000000000000000000000000000000000000000000000000000000000//a

Solana鏈上去中心化融資交易平臺Solanium將于24小時內上線質押服務:Solana鏈上去中心化融資交易平臺Solanium發推稱,質押服務將在24小時內上線。所有早期的質押者(在啟動后72小時內參與)將根據xSLIM余額獲得獎金倍數。更多詳情即將公布。[2021/6/20 23:51:23]

如果Solidity編譯器正常,當參數a,b被event事件記錄到鏈上時,數據格式應該和我們發送的一樣。讓我們實際調用合約試試看,并對鏈上的log進行查看,如果想自己對比,可以查看該TX。

成功調用后,合約event事件記錄如下:

!!震驚,緊跟b的,存儲a參數長度的值被錯誤的刪除了!!

0000000000000000000000000000000000000000000000000000000000000060//indexofa

0000000000000000000000000000000000000000000000000000000000011111//b

0000000000000000000000000000000000000000000000000000000000022222//b

0000000000000000000000000000000000000000000000000000000000000000//lengthofa??whybecome0??

BitMax將上線Solana (SOL):據官方消息,BitMax交易所將于7月20日 22:00(北京時間)上線Solana (SOL),并開放SOL/USDT交易。充提現已開放。

Solana是一個單鏈委托權益證明協議。為支持Solana (SOL)上線,BitMax同步開啟福利活動,瓜分價值32,000 USDT(33,433 SOL)獎勵更多活動和交易詳情請登錄BitMax平臺官網查看。[2020/7/17]

0000000000000000000000000000000000000000000000000000000000000040//indexofa

0000000000000000000000000000000000000000000000000000000000000080//indexofa

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

aaaaaa0000000000000000000000000000000000000000000000000000000000//a

0000000000000000000000000000000000000000000000000000000000000003//lengthofa

bbbbbb0000000000000000000000000000000000000000000000000000000000//a

為什么會這樣?

正如我們前面所說,在Solidity遇到需要進行ABI編碼的系列參數時,參數的生成順序是從左至,具體對a,b的編碼邏輯如下

Solidity先對a進行ABI編碼,按照編碼規則,a的索引放在頭部,a的元素長度以及元素具體值均存放在尾部。

處理b數據,因為b數據類型為uint格式,所以數據具體值被存放在head部分。但是,由于Solidity自身的cleanup機制,在內存中存放了b之后,將b數據所在的后一個內存地址(被用于存放a元素長度的內存地址)的值置0。

ABI編碼操作結束,錯誤編碼的數據存儲到了鏈上,SOL-2022-6漏洞出現。

在源代碼層面,具體的錯誤邏輯也很明顯,當需要從calldata獲取定長bytes32或uint數組數據到memory中時,Solidity總是會在數據復制完畢后,將后一個內存索引數據置為0。又由于ABI編碼存在head和tail兩部分,且編碼順序也是從左至右,就導致了漏洞的存在。

具體漏洞的Solidity編譯代碼如下:

當源數據存儲位置為Calldata,且源數據類型為ByteArray,String,或者源數組基礎類型為uint或bytes32時進入ABIFunctions::abiEncodingFunctionCalldataArrayWithoutCleanup()

進入之后,會首先通過fromArrayType.isDynamicallySized()對源數據是否為定長數組來對源數據進行判斷,只有定長數組才符合漏洞觸發條件。

將isByteArrayOrString()判斷結果傳遞給YulUtilFunctions::copyToMemoryFunction(),根據判斷結果來確定是否在calldatacopy操作完成后,對后一個索引位置進行cleanup。

上訴幾個約束條件結合,就只有位于calldata中的源數據格式為定長的uint或bytes32的數組復制到內存時才能觸發漏洞。也即是漏洞觸發的約束條件產生的原因。

由于ABI進行參數編碼時,總是從左到右的順序,考慮到漏洞的利用條件,我們必須要明白,必須在定長的uint和bytes32數組前,存在動態長度類型的數據被存儲到ABI編碼格式的tail部分,且定長的uint或bytes32數組必須位于待編碼參數的最后一個位置。

原因很明顯,如果定長的數據沒有位于最后一個待編碼參數位置,那么對后一內存位置的置0不會有任何影響,因為下個編碼參數會覆蓋該位置。如果定長數據前面沒有數據需要被存儲到tail部分,那么即便后一內存位置被置0也沒有關系,因為該位置并不背ABI編碼使用。

另外,需要注意的是,所有的隱式或顯示的ABI操作,以及符合格式的所有Tuple,都會受到該漏洞的影響。

具體的涉及到的操作如下:

event

error

abi.encode*

returns//thereturnoffunction

struct//theuserdefinedstruct

allexternalcall

解決方案

當合約代碼中存在上訴受影響的操作時,保證最后一個參數不為定長的uint或bytes32數組

使用不受漏洞影響的Solidity編譯器

尋求專業的安全人員的幫助,對合約進行專業的安全審計

關于我們

AtEoceneResearch,weprovidetheinsightsofintentionsandsecuritybehindeverythingyouknowordon'tknowofblockchain,andempowereveryindividualandorganizationtoanswercomplexquestionswehadn'tevendreamedofbackthen.

Learnmore:Website|Medium|Twitter

Tags:SOLSOLAOLAINTSOLO幣SolarCeloLaunchIntegritee

SAND
AI與Web3,前沿技術融合創新的價值有多大-ODAILY_WEB3

早在2020年,專注于區塊鏈技術的投資公司FourthRevolutionCapital就提出了“區塊鏈和人工智能將成為第四次工業革命的核心新興技術”的觀點.

1900/1/1 0:00:00
困擾傳統票務市場的那些疑難雜癥,“NFT+票務”會是良藥嗎?-ODAILY_TIC

原文來源:mta1verse在音樂行業,不論是作為藝人還是作為觀眾,現場演出都是人們喜聞樂見的重要活動。起步時期的音樂人多在本地演出,而頂級歌星則可能有例行的全球巡回演出.

1900/1/1 0:00:00
拿什么來拯救你,PFP類NFT-ODAILY_BIR

前幾天看到一篇文章里說到了曾經風光無限的幾個藍籌PFPNFT在這輪熊市中跌跌不休,有的價格甚至跌了99%,這讓前兩年剛入場的很多新韭菜們心頭在流血.

1900/1/1 0:00:00
龍白滔:數字貨幣潮下的貨幣競爭與體系重塑_數字貨幣

編者按:本文來自數字資產研究院CIDA,作者:龍白滔,星球日報經授權發布。薦言|有關《數字貨幣潮下的貨幣競爭與體系重塑》的評價白滔發表的《數字貨幣潮下的貨幣競爭與體系重塑》,是最近關于數字貨幣討.

1900/1/1 0:00:00
?上海升級后Staking ETH提現數據變化-ODAILY_以太坊

ETH正在經歷第二波提款潮以太坊完成上海升級已經超過一周時間,統計數據表明,自升級的第一波提款潮之后,ETH的存款數于4月18日超過了提款數,但很快又迎來了新的一波提款潮.

1900/1/1 0:00:00
火必推出TRX、BTT年末福利補貼活動-ODAILY_OBI

1月12日,火必推出TRX、BTT年末福利補貼活動,其中,TRX7日鎖倉年化達25%,BTT7日鎖倉年化達50%。申購現已開啟,歡迎大家前往參與.

1900/1/1 0:00:00
ads