今日运势评分

-3

本月运势

戊子月

震荡偏多

乙克戊,卯冲酉
乙不栽植千株不长
卯不穿井水泉不香

祭祀,修饰垣墙,馀事勿取

诸事不宜

月相

下弦

底部反弹

日冲

Powered by RitMEX

ONDO0.46 -3.21%

TRUMP5.61 -1.29%

SUI1.56 -3.17%

TON1.61 -2.13%

TRX0.27 -2.46%

DOGE0.14 -2.43%

XRP2.01 -1.29%

SOL132.45 -2.92%

BNB881.86 -0.48%

ETH3084.53 -4.73%

BTC90290.55 -2.46%

ETH Gas0.36 Gwei

恐惧
29

BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢

TonBit 作为 BitsLab 的核心子品牌,是 TON 生态系统内的安全专家和早期建设者。

作者:TonBit

引言:

BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢:INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃。

TON 官方漏洞修复以及致谢 TonBit 详情链接:

https://github.com/ton-blockchain/ton/releases/tag/v2025.06

近日,BitsLab 旗下 TonBit 在最新 TVM 源码(master 分支 / TON v2025.04)中发现了一处严重安全隐患——INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃。此次漏洞同样深藏于 TVM 的深层调用流程中,攻击者可通过构造特殊消息参数令 VM 在执行时触发 null pointer dereference,从而造成执行中断,严重影响合约执行的可用性与稳定性。以下内容保留了技术细节,供开发者深入研判与防范。

我们在 TVM11 上线之前就发现了此漏洞,并立即向 Ton Core 报告,从而避免了该漏洞对任何链上资产造成安全风险。Ton Core 认真分析了我们的报告,在正式上线前修复了该漏洞,并向我们发放了赏金与鸣谢。我们由衷感谢 Ton Core 的专业精神和守约态度。

受影响的代码(位于 crypto/vm/tonops.cpp)如下:

根本原因:

这一行代码

Ref t = get_param(st, inmsgparams_idx).as_tuple();

未对变量 t 是否为 nullptr进行检查。若将 c7 寄存器的槽 0 配置为一个第 17 个元素不是 Tuple类型的 tuple,as_tuple() 将返回空指针。当该空指针 t 被传入 tuple_index 时,会触发空指针解引用,导致虚拟机崩溃。该严重错误可在全局版本 11 (Global Version 11)中稳定复现。

POC 代码:

为了便于本地测试(因为 global_version 通常由链配置),我们在 run_vm_code 函数中修改了虚拟机的初始化,将 global_version 强制设为 11:

将 PoC代码复制到 crypto/test/vm.cpp 文件中。

按照上述方式修改 run_vm_code,将 global_version 设置为 11。

编译并运行 test-vm 可执行文件。

崩溃:

虚拟机会因空指针解引用而崩溃:

总结来看,BitsLab 旗下的 TonBit 始终秉持“深耕安全、责任披露”的原则,持续在 TON 虚拟机核心代码中挖掘并修复关键漏洞。从 RUNVM 指令的非原子迁移隐患,到此次 INMSGPARAM 指令的空指针解引用问题,TonBit 都以专业的技术实力和高效的响应速度,第一时间向 Ton Core 提交报告并协助修复,不仅有效保障了链上资产的安全,也推动了 TVM 的稳定性与可靠性提升。未来,TonBit 将继续与 Ton Core 及社区紧密合作,共同构筑更为坚实的 Web3 安全防线。

关于 TonBit

TonBit 作为 BitsLab 的核心子品牌,是 TON 生态系统内的安全专家和早期建设者。作为 TON 区块链的主要安全保障提供商,TonBit 专注于全面的安全审计,包括 Tact 和 FunC语言的审计,确保基于 TON 的项目具备完整性和弹性。迄今为止,TonBit 已成功审计了包括 Catizen、Algebra、UTonic 等多个知名项目,并发现了多个关键漏洞,展现了我们在区块链安全领域的卓越能力。此外,TonBit 还成功举办了 TON CTF 比赛,吸引了众多参与者并收获了广泛关注,进一步巩固了其在 TON 生态中的安全专家地位。未来,TonBit 将继续为区块链安全保驾护航,推动技术和生态的持续发展。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者TonBit@tonbit_
相关文章
2025.05.09 - 218 天前
BitsLab 旗下 TonBit 再次发现 TON 虚拟机漏洞:RUNVM 指令或导致智能合约执行环境污染
攻击者可借助子虚拟机耗尽 gas 的瞬间,污染父虚拟机的库(libraries)并诱发后续调用失败,最终导致依赖库完整性的合约出现异常行为。
2025.12.12 - 11 小时前
Axe Compute [NASDAQ:AGPU] 完成企业重组(原POAI),企业级去中心化 GPU 算力 Aethir 正式进入主流市场
Predictive Oncology 更名为 Axe Compute (AGPU),成为纳斯达克首家去中心化 GPU 基础设施上市公司,通过 Aethir 网络为 AI 企业提供算力服务,旨在解决行业算力瓶颈问题。
2025.12.12 - 17 小时前
x402 V2 发布:当 AI Agent 开始拥有“信用卡”,哪些项目将被重估?
静水流深,重拾 402 叙事的草蛇灰线。
2025.12.12 - 18 小时前
摩根大通倒戈华尔街:囤积白银,卡位黄金,做空美元信用
摩根大通左手在西方锁死实物的流动性,制造恐慌;右手在东方筑好避风的蓄水池,坐收红利。
2025.12.11 - 昨天
力说|1011两月忌
在这个市场,散户的命,不是命。是流动性的无私贡献者。
2025.12.11 - 前天
火币HTX合约跟单4.0重磅上线:三重福利同步开启,参与瓜分80,000 USDT奖池
火币HTX推出合约跟单4.0版本,引入智能跟单和资金隔离功能,并同步开启三重活动,总奖池高达80,000 USDT,旨在为用户提供更智能、高效、安全的交易体验。
HTX
2025.12.11 - 前天
奖池60,000 USDT,“TRON ECO Holiday Odyssey”年度生态探索盛会即将开启
波场TRON ECO于圣诞&元旦期间推出大型生态联动活动,多重豪华礼遇覆盖全线生态体验!
2025.12.11 - 前天
Strategy 硬刚 MSCI:DAT 的终极辩护
信中直言:「这一提议具有严重误导性,将对全球投资者利益与数字资产行业发展造成深远的破坏性后果,我们强烈要求 MSCI 完全撤销该计划。」
2025.12.11 - 前天
Sentient 推出开源 AI 研究代理 SERA-Crypto,解决加密行业的“幻觉危机”
一个面向生产环境的全新框架,填补金融 AI 的可靠性缺口,能够提供可验证的实时洞察——这是通用模型(GPT-5、Gemini、Grok 4 等)长期难以做到的。
2025.12.11 - 前天
$RAVE TGE 倒计时:当蹦迪成为链上经济行为,Web3 破圈时刻真正到来
RaveDAO 正在加速成长为一个以娱乐为驱动力构建开放型文化生态,引领 Web3 真正走向落地与破圈的关键基础设施。