今日运势评分

-3

本月运势

丁亥月

震荡偏多

丁破格,未害子
丁不剃头头必生疮
未不服药毒气入肠

订盟,纳采,会亲友,祭祀,祈福,修造,动土,安机械,破土,安葬

嫁娶,移徙,出火,开市,入宅

月相

日冲

Powered by RitMEX

ONDO0.49 -3.83%

TRUMP5.95 -2.25%

SUI1.64 -1.78%

TON1.59 -2.42%

TRX0.29 2.23%

DOGE0.15 -2.13%

XRP2.09 -4.18%

SOL138.48 -3.41%

BNB901.71 -1.00%

ETH3169.29 -0.54%

BTC92130.59 -0.99%

ETH Gas0.36 Gwei

恐惧
26

BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢

TonBit 作为 BitsLab 的核心子品牌,是 TON 生态系统内的安全专家和早期建设者。

作者:TonBit

引言:

BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢:INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃。

TON 官方漏洞修复以及致谢 TonBit 详情链接:

https://github.com/ton-blockchain/ton/releases/tag/v2025.06

近日,BitsLab 旗下 TonBit 在最新 TVM 源码(master 分支 / TON v2025.04)中发现了一处严重安全隐患——INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃。此次漏洞同样深藏于 TVM 的深层调用流程中,攻击者可通过构造特殊消息参数令 VM 在执行时触发 null pointer dereference,从而造成执行中断,严重影响合约执行的可用性与稳定性。以下内容保留了技术细节,供开发者深入研判与防范。

我们在 TVM11 上线之前就发现了此漏洞,并立即向 Ton Core 报告,从而避免了该漏洞对任何链上资产造成安全风险。Ton Core 认真分析了我们的报告,在正式上线前修复了该漏洞,并向我们发放了赏金与鸣谢。我们由衷感谢 Ton Core 的专业精神和守约态度。

受影响的代码(位于 crypto/vm/tonops.cpp)如下:

根本原因:

这一行代码

Ref t = get_param(st, inmsgparams_idx).as_tuple();

未对变量 t 是否为 nullptr进行检查。若将 c7 寄存器的槽 0 配置为一个第 17 个元素不是 Tuple类型的 tuple,as_tuple() 将返回空指针。当该空指针 t 被传入 tuple_index 时,会触发空指针解引用,导致虚拟机崩溃。该严重错误可在全局版本 11 (Global Version 11)中稳定复现。

POC 代码:

为了便于本地测试(因为 global_version 通常由链配置),我们在 run_vm_code 函数中修改了虚拟机的初始化,将 global_version 强制设为 11:

将 PoC代码复制到 crypto/test/vm.cpp 文件中。

按照上述方式修改 run_vm_code,将 global_version 设置为 11。

编译并运行 test-vm 可执行文件。

崩溃:

虚拟机会因空指针解引用而崩溃:

总结来看,BitsLab 旗下的 TonBit 始终秉持“深耕安全、责任披露”的原则,持续在 TON 虚拟机核心代码中挖掘并修复关键漏洞。从 RUNVM 指令的非原子迁移隐患,到此次 INMSGPARAM 指令的空指针解引用问题,TonBit 都以专业的技术实力和高效的响应速度,第一时间向 Ton Core 提交报告并协助修复,不仅有效保障了链上资产的安全,也推动了 TVM 的稳定性与可靠性提升。未来,TonBit 将继续与 Ton Core 及社区紧密合作,共同构筑更为坚实的 Web3 安全防线。

关于 TonBit

TonBit 作为 BitsLab 的核心子品牌,是 TON 生态系统内的安全专家和早期建设者。作为 TON 区块链的主要安全保障提供商,TonBit 专注于全面的安全审计,包括 Tact 和 FunC语言的审计,确保基于 TON 的项目具备完整性和弹性。迄今为止,TonBit 已成功审计了包括 Catizen、Algebra、UTonic 等多个知名项目,并发现了多个关键漏洞,展现了我们在区块链安全领域的卓越能力。此外,TonBit 还成功举办了 TON CTF 比赛,吸引了众多参与者并收获了广泛关注,进一步巩固了其在 TON 生态中的安全专家地位。未来,TonBit 将继续为区块链安全保驾护航,推动技术和生态的持续发展。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者TonBit@tonbit_
相关文章
2025.05.09 - 210 天前
BitsLab 旗下 TonBit 再次发现 TON 虚拟机漏洞:RUNVM 指令或导致智能合约执行环境污染
攻击者可借助子虚拟机耗尽 gas 的瞬间,污染父虚拟机的库(libraries)并诱发后续调用失败,最终导致依赖库完整性的合约出现异常行为。
2025.12.05 - 1 小时前
加密「低潮期」的疗愈:如何终结模因币的价值漏斗?
责任不在当前提供者,而在需要进步的消费者,市场自会适应。
2025.12.05 - 3 小时前
以太坊孤岛终结:EIL 如何将破碎的 L2 重构为一台「超级计算机」?
EIL 是以太坊账户抽象团队给出的最新答案,也是互操作路线图「加速」阶段的核心。
2025.12.04 - 昨天
交易额破 4.1 亿,孙悟空“交易挖矿”首期战报出炉,手续费超额返还引爆市场
目前,孙悟空第一期交易挖矿活动已进入下半场。活动将于2025年12月6日20:00(UTC+8) 正式收官。
2025.12.04 - 昨天
Space 回顾|通胀回升 vs 市场押注降息,宏观波动下如何保持谨慎的加密资产配置?
面对宏观波动,波场TRON生态通过稳定币结算、生息资产及创新业务,提供了一个“攻守兼备”的资产配置范例。
2025.12.03 - 前天
不止于交易:孙悟空如何用“真金白银”为 SUN 铸造价值闭环
在流量与叙事的喧嚣之后,只有那些能将增长红利清晰、公平地回馈给用户的项目,才能穿越周期,构建真正坚固的护城河。
2025.12.03 - 前天
x402 协议:机器经济时代的支付革命与合规挑战
x402 协议的诞生,恰似 17 世纪汇票挑战金银本位——新经济形态总是先于规则破茧。
2025.12.02 - 3 天前
Aethir 公布未来 12 个月战略路线图,全面加速全球 AI 企业算力基础设施建设
Aethir 核心愿景始终是推动全球用户实现通用化、去中心化的云计算能力。
2025.12.02 - 3 天前
Kalshi 联手 Solana:美国第一合规预测市场开始收割加密人?
Kalshi 需要的不是「再建一条链」,而是「插上现成的翅膀」。Solana 恰好就是那双翅膀。
2025.12.02 - 3 天前
从梭哈到永续,微策略 14.4 亿美元现金储备解读
当最大的BTC持有者不购买甚至还要卖出BTC的时候,会为市场带来怎样的影响?