今日运势评分

-5

本月运势

戊子月

震荡偏多

庚生水,申金生水
庚不经络织机虚张
申不安床鬼祟入房

解除,扫舍,馀事勿取

诸事不宜

月相

底部反弹

日冲

Powered by RitMEX

ONDO0.39 -5.56%

TRUMP5.14 -1.62%

SUI1.41 -5.82%

TON1.47 -4.45%

TRX0.28 -0.34%

DOGE0.13 -4.51%

XRP1.86 -3.17%

SOL122.19 -3.71%

BNB836.46 -3.56%

ETH2812.14 -3.74%

BTC85727.22 -1.81%

ETH Gas0.36 Gwei

极恐
16

BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢

TonBit 作为 BitsLab 的核心子品牌,是 TON 生态系统内的安全专家和早期建设者。

作者:TonBit

引言:

BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢:INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃。

TON 官方漏洞修复以及致谢 TonBit 详情链接:

https://github.com/ton-blockchain/ton/releases/tag/v2025.06

近日,BitsLab 旗下 TonBit 在最新 TVM 源码(master 分支 / TON v2025.04)中发现了一处严重安全隐患——INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃。此次漏洞同样深藏于 TVM 的深层调用流程中,攻击者可通过构造特殊消息参数令 VM 在执行时触发 null pointer dereference,从而造成执行中断,严重影响合约执行的可用性与稳定性。以下内容保留了技术细节,供开发者深入研判与防范。

我们在 TVM11 上线之前就发现了此漏洞,并立即向 Ton Core 报告,从而避免了该漏洞对任何链上资产造成安全风险。Ton Core 认真分析了我们的报告,在正式上线前修复了该漏洞,并向我们发放了赏金与鸣谢。我们由衷感谢 Ton Core 的专业精神和守约态度。

受影响的代码(位于 crypto/vm/tonops.cpp)如下:

根本原因:

这一行代码

Ref t = get_param(st, inmsgparams_idx).as_tuple();

未对变量 t 是否为 nullptr进行检查。若将 c7 寄存器的槽 0 配置为一个第 17 个元素不是 Tuple类型的 tuple,as_tuple() 将返回空指针。当该空指针 t 被传入 tuple_index 时,会触发空指针解引用,导致虚拟机崩溃。该严重错误可在全局版本 11 (Global Version 11)中稳定复现。

POC 代码:

为了便于本地测试(因为 global_version 通常由链配置),我们在 run_vm_code 函数中修改了虚拟机的初始化,将 global_version 强制设为 11:

将 PoC代码复制到 crypto/test/vm.cpp 文件中。

按照上述方式修改 run_vm_code,将 global_version 设置为 11。

编译并运行 test-vm 可执行文件。

崩溃:

虚拟机会因空指针解引用而崩溃:

总结来看,BitsLab 旗下的 TonBit 始终秉持“深耕安全、责任披露”的原则,持续在 TON 虚拟机核心代码中挖掘并修复关键漏洞。从 RUNVM 指令的非原子迁移隐患,到此次 INMSGPARAM 指令的空指针解引用问题,TonBit 都以专业的技术实力和高效的响应速度,第一时间向 Ton Core 提交报告并协助修复,不仅有效保障了链上资产的安全,也推动了 TVM 的稳定性与可靠性提升。未来,TonBit 将继续与 Ton Core 及社区紧密合作,共同构筑更为坚实的 Web3 安全防线。

关于 TonBit

TonBit 作为 BitsLab 的核心子品牌,是 TON 生态系统内的安全专家和早期建设者。作为 TON 区块链的主要安全保障提供商,TonBit 专注于全面的安全审计,包括 Tact 和 FunC语言的审计,确保基于 TON 的项目具备完整性和弹性。迄今为止,TonBit 已成功审计了包括 Catizen、Algebra、UTonic 等多个知名项目,并发现了多个关键漏洞,展现了我们在区块链安全领域的卓越能力。此外,TonBit 还成功举办了 TON CTF 比赛,吸引了众多参与者并收获了广泛关注,进一步巩固了其在 TON 生态中的安全专家地位。未来,TonBit 将继续为区块链安全保驾护航,推动技术和生态的持续发展。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者TonBit@tonbit_
相关文章
2025.05.09 - 222 天前
BitsLab 旗下 TonBit 再次发现 TON 虚拟机漏洞:RUNVM 指令或导致智能合约执行环境污染
攻击者可借助子虚拟机耗尽 gas 的瞬间,污染父虚拟机的库(libraries)并诱发后续调用失败,最终导致依赖库完整性的合约出现异常行为。
2025.12.17 - 7 小时前
Space 回顾|“生态合成”成为新引擎:解码超越赛道轮动的价值创造模型
当市场在宏观迷雾中争夺叙事时,波场TRON生态已通过其“正向飞轮”,为2025年的价值增长提供了清晰的路径。
2025.12.16 - 昨天
WEEX完成200万美元WXT回购,回馈用户对「合约挖矿」的支持
作为 WEEX 生态系统的核心,WXT 致力于激励交易所社区的合作伙伴、贡献者以及活跃用户。
2025.12.16 - 昨天
BitsLab 旗下 MoveBit 研究发布|Belobog:面向真实攻击的 Move 模糊测试框架
MoveBit 是一家专注于 Move 生态的区块链安全公司,通过率先使用形式化验证使 Move 生态成为最安全的 Web3 生态系统。
2025.12.15 - 前天
Aster 推出 Shield Mode:为链上交易者打造的高性能交易保护模式
该交易功能作为全新的保护模式,致力于将完整的 1001 倍杠杆交易体验融入更快速、安全、灵活的链上交易环境。
2025.12.16 - 前天
SCOR 携手陈冠希推出“The 888 Continuum”
一项分阶段的链上活动,通过游戏内“超级能力”解锁独家 CLOT 球鞋发售、装备及数字藏品。
2025.12.15 - 前天
Vision 宣布 Bitget 已上架 VSN 代币,继续国际扩张
Vision Web3基金会成立于2025年,是一个独立组织,负责治理和开发Vision (VSN)代币及其周边生态系统。
2025.12.12 - 5 天前
Axe Compute [NASDAQ:AGPU] 完成企业重组(原POAI),企业级去中心化 GPU 算力 Aethir 正式进入主流市场
Predictive Oncology 更名为 Axe Compute (AGPU),成为纳斯达克首家去中心化 GPU 基础设施上市公司,通过 Aethir 网络为 AI 企业提供算力服务,旨在解决行业算力瓶颈问题。
2025.12.12 - 6 天前
x402 V2 发布:当 AI Agent 开始拥有“信用卡”,哪些项目将被重估?
静水流深,重拾 402 叙事的草蛇灰线。
2025.12.12 - 6 天前
摩根大通倒戈华尔街:囤积白银,卡位黄金,做空美元信用
摩根大通左手在西方锁死实物的流动性,制造恐慌;右手在东方筑好避风的蓄水池,坐收红利。