BitsLab présente la recherche de MoveBit : Belobog, un framework de fuzzing Move pour les attaques réelles

marsbitPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

BitsLab, via sa filiale MoveBit, présente Belobog, un nouveau cadre de fuzzing conçu spécifiquement pour les contrats intelligents écrits en langage Move, utilisé dans des écosystèmes comme Sui et Aptos. Contrairement aux outils traditionnels qui génèrent souvent des transactions invalides en raison du système de typage strict et des sémantiques de ressources de Move, Belogog utilise une approche guidée par les types. Il construit un graphe de types pour générer des séquences d'appels plus plausibles et exécutables, permettant d'atteindre des chemins plus profonds et des états critiques où se cachent souvent des vulnérabilités complexes. Belobog intègre également une exécution concolique (concolic execution), combinant exécution concrète et raisonnement symbolique, pour mieux naviguer à travers les contraintes et les assertions, améliorant ainsi la couverture des tests. Évalué sur 109 contrats réels, Belobog a détecté 100% des vulnérabilités critiques et 79% des vulnérabilités majeures préalablement identifiées par des auditeurs experts. Il a également reproduit avec succès des attaques complètes sans connaissance préalable des failles. L'outil, conçu pour être accessible aux développeurs, sera publié en open source pour favoriser son adoption et son évolution communautaire. Ce travail, actuellement en prépublication (arXiv:2512.02918) et soumis à PLDI’26, vise à combler un manque important dans l'écosystème Move en alignant le fuzzing sur les chemins d'attaque réels.

Move est un langage que les développeurs Web3 ne peuvent ignorer. Grâce à son système de types robuste et sa sémantique des ressources, il est très « rigoureux » en matière de propriété des actifs, de transferts illégaux et de compétition des données. Des écosystèmes comme Sui et Aptos placent de plus en plus d'actifs critiques et de protocoles centraux sur Move précisément parce que les caractéristiques fondamentales du langage permettent de construire des contrats intelligents plus sûrs et moins risqués.

Mais la réalité que nous observons dans notre pratique à long terme de l'audit et de la cybersécurité est la suivante : une grande partie des problèmes épineux ne surviennent pas à des endroits évidents comme des « erreurs de syntaxe » ou des « incompatibilités de types », mais plutôt au niveau système, plus complexe et plus réel — interactions entre modules, hypothèses de permissions, limites des machines à états, et ces séquences d'appels qui, prises individuellement, semblent raisonnables, mais qui, combinées, peuvent être exploitées. C'est aussi pourquoi, même si le langage Move possède des paradigmes de sécurité plus aboutis, des attaques majeures ont tout de même eu lieu dans son écosystème. Il est clair que la recherche sur la sécurité de Move doit aller plus loin.

Nous avons identifié un problème central : dans le langage Move, il manque un outil efficace de test flou (Fuzzing). En raison des contraintes plus fortes de Move, le Fuzzing traditionnel des contrats intelligents se heurte à une difficulté majeure dans le contexte Move : générer des séquences de transactions « correctes au niveau des types » et « accessibles sémantiquement » est très complexe. Si les entrées ne sont pas assez précises, l'appel ne peut pas aboutir ; sans appel, il est impossible de couvrir les branches profondes, d'atteindre les états clés, et on risque plus facilement de manquer les chemins qui peuvent réellement déclencher des vulnérabilités.

Sur la base de cette difficulté persistante, nous avons collaboré avec une équipe de recherche universitaire pour finaliser et publier conjointement nos résultats de recherche :

« Belobog : Move Language Fuzzing Framework For Real-World Smart Contracts »

arXiv:2512.02918 (prépublication)

Lien vers l'article : https://arxiv.org/abs/2512.02918

Cet article est actuellement publié sur arXiv en tant que preprint (prépublication). Son but est de permettre à la communauté de voir plus rapidement les avancées de la recherche et de recevoir des retours. Nous soumettons actuellement ce travail à PLDI’26 et attendons le processus d'évaluation par les pairs. Une fois les résultats de la soumission confirmés et l'examen par les pairs terminé, nous partagerons également les progrès en temps voulu.

Faire en sorte que le Fuzzing puisse vraiment « entrer » dans Move : De l'essai-erreur aléatoire au guidage par les types

L'idée centrale de Belobog est simple : puisque le système de types de Move est sa contrainte fondamentale, le Fuzzing devrait également utiliser les types comme guide, et non comme un obstacle.

Les approches traditionnelles reposent souvent sur une génération et une mutation aléatoires, mais sur Move, cela produit rapidement un grand nombre d'échantillons invalides : types incompatibles, ressources inaccessibles, paramètres impossibles à construire correctement, points de blocage dans la chaîne d'appels — au final, vous n'obtenez pas une couverture de test, mais un tas d'« échecs dès le départ ».

La méthode de Belobog ressemble plus à donner une « carte » au Fuzzer. Elle part du système de types de Move pour construire un graphe de types (type graph) basé sur la sémantique des types pour le contrat cible, puis utilise ce graphe pour générer ou muter des séquences de transactions. En d'autres termes, il ne s'agit pas d'assembler des appels aveuglément, mais de construire des combinaisons d'appels plus raisonnables, plus exécutables et plus susceptibles d'explorer en profondeur l'espace d'état en suivant les relations de types.

Pour la recherche en sécurité, ce changement n'apporte pas un « algorithme plus fantaisiste », mais un bénéfice très simple mais crucial :
Une proportion plus élevée d'échantillons valides, une efficacité d'exploration accrue, et une meilleure chance d'atteindre ces chemins profonds où les vulnérabilités réelles apparaissent souvent.

Face aux contraintes complexes : Belobog introduit l'exécution Concolic pour « pousser la porte »

Dans les vrais contrats Move, la logique critique est souvent entourée de multiples vérifications, assertions et contraintes. Si vous ne comptez que sur des mutations traditionnelles, vous risquez de buter constamment à la porte : les conditions ne sont jamais remplies, les branches ne sont jamais atteintes, l'état n'est jamais atteint.

Pour résoudre ce problème, Belobog a conçu et implémenté l'exécution concolique (exécution concrète + déduction symbolique mixte). En termes simples :

D'une part, il maintient une exécution concrète « qui fonctionne », et d'autre part, il utilise la déduction symbolique pour se rapprocher plus efficacement de ces conditions de branchement, permettant ainsi de percer plus efficacement les vérifications complexes et d'augmenter la profondeur de couverture.

Ce point est particulièrement important pour l'écosystème Move, car la « sensation de sécurité » des contrats Move est souvent basée sur des couches de contraintes, et les vrais problèmes se cachent souvent dans les interstices laissés par l'imbrication de ces contraintes. Ce que Belobog veut faire, c'est pousser les tests près de ces interstices.

Alignement sur le monde réel : Pas seulement exécuter une démo, mais approcher les chemins d'attaque réels

Nous ne souhaitons pas que ce type d'effort se limite à « exécuter une démo ». L'évaluation de Belobog est directement orientée vers des projets réels et des conclusions de vulnérabilités réelles. Selon les résultats expérimentaux présentés dans l'article :Belobog a été évalué sur 109 projets réels de contrats intelligents Move. Les résultats expérimentaux montrent que Belobog a pu détecter 100 % des vulnérabilités Critiques et 79 % des vulnérabilités Majeures confirmées par des audits d'experts en sécurité humains.

Plus important encore : Sans dépendre de connaissances préalables sur les vulnérabilités, Belobog a pu reproduire des attaques complètes (full exploits) lors d'événements réels sur la chaîne. La valeur de ce type de capacité réside dans le fait qu'elle se rapproche davantage de ce à quoi nous sommes confrontés dans les situations réelles d'attaque et de défense : les attaquants ne réussissent pas grâce à une « erreur de fonction ponctuelle », mais grâce à un chemin complet et à une évolution de l'état.

Ce travail ne vise pas seulement à « créer un outil »

Cet article mérite d'être lu, non pas seulement parce qu'il propose un nouveau framework, mais parce qu'il représente une direction plus pragmatique : abstraire l'expérience de sécurité de première ligne en méthodes réutilisables et les concrétiser avec une implémentation ingénieuse et vérifiable.

Nous pensons que la signification de Belobog ne réside pas dans le fait d'être « encore un Fuzzer », mais dans le fait qu'il rapproche le Fuzzing de la réalité sur Move — capable d'entrer, d'aller en profondeur, et de se rapprocher des chemins d'attaque réels. Belobog n'est pas conçu comme un outil fermé pour une poignée d'experts en sécurité, mais comme un framework convivial pour les développeurs (developer-friendly) : il vise à réduire la barrière à l'entrée, permettant aux développeurs d'intégrer continuellement des tests de sécurité dans leur flux de développement familier, plutôt que de faire du Fuzzing un travail ponctuel et a posteriori.

Nous publierons également Belobog en open source, espérant qu'il devienne une infrastructure que la communauté pourra utiliser, étendre et faire évoluer ensemble, et non pas un projet expérimental restant au « niveau de l'outil ».

Article (prépublication) : https://arxiv.org/abs/2512.02918
(Ce travail est également en cours de soumission à PLDI’26, en attente de l'examen par les pairs.)

À propos de MoveBit

MoveBit (莫比安全), sous-marque de BitsLab, est une entreprise de sécurité blockchain spécialisée dans l'écosystème Move, visant à faire de l'écosystème Move l'écosystème Web3 le plus sûr grâce à l'utilisation pionnière de la vérification formelle. MoveBit a déjà collaboré avec de nombreux projets renommés dans le monde et a fourni des services d'audit de sécurité complets à ses partenaires. L'équipe MoveBit est composée d'experts en sécurité de renom du monde universitaire et de leaders de l'industrie de la sécurité, cumulant 10 ans d'expérience en sécurité et ayant publié des recherches en sécurité lors de conférences académiques internationales de premier plan comme NDSS et CCS. De plus, ils sont parmi les premiers contributeurs de l'écosystème Move, travaillant avec les développeurs Move pour établir les normes des applications Move sécurisées.

Cryptos en tendance

Questions liées

QQuel est le principal défi que Belobog vise à résoudre dans le test de flou (fuzzing) pour les contrats intelligents Move ?

ABelobog résout le défi de générer des séquences de transactions à la fois 'correctes au niveau des types' et 'sémantiquement accessibles' dans Move. Le système de types strict de Move rend la génération d'entrées valides complexe, ce qui entraîne souvent des échecs précoces avec les approches traditionnelles de fuzzing, limitant la couverture des tests et la capacité à atteindre les chemins vulnérables.

QComment Belobog utilise-t-il le système de types de Move pour améliorer l'efficacité du fuzzing ?

ABelobog utilise le système de types comme un guide en construisant un 'graphe de types' (type graph) basé sur la sémantique des types du contrat cible. Il génère et mute ensuite les séquences de transactions en suivant les relations de types, ce qui permet de construire des combinaisons d'appels plus rationnelles, exécutables et capables d'explorer plus profondément l'espace d'état, au lieu de simplement assembler des appels de manière aveugle.

QQuelle technique avancée Belobog a-t-il introduite pour pénétrer les contraintes complexes et les vérifications dans les contrats Move ?

ABelobog a introduit l'exécution concolique (concolic execution), une méthode hybride qui combine une exécution concrète (pour faire fonctionner le code) et une dérivation symbolique. Cela permet de se rapprocher de manière plus directionnelle des conditions de branchement complexes, aidant ainsi à percer les vérifications et à améliorer la profondeur de couverture des tests.

QQuels sont les résultats expérimentaux de Belobog sur des contrats réels ?

AL'évaluation sur 109 projets réels de contrats intelligents Move a montré que Belobog pouvait détecter 100 % des vulnérabilités critiques (Critical) et 79 % des vulnérabilités majeures (Major) qui avaient été confirmées par des audits manuels d'experts en sécurité. De plus, Belobog a pu reproduire des exploits complets d'incidents réels sur la blockchain sans connaissance préalable des vulnérabilités.

QQuelle est la philosophie derrière le développement de Belobog et comment sera-t-il partagé avec la communauté ?

ALa philosophie de Belobog est de transformer l'expérience pratique de sécurité en une méthode réutilisable et de la mettre en œuvre via une ingénierie vérifiable. Il s'agit d'un framework convivial pour les développeurs (developer-friendly) visant à intégrer des tests de sécurité dans le flux de développement habituel. Belobog sera publié en open source pour en faire une infrastructure que la communauté pourra utiliser, étendre et faire évoluer ensemble.

Lectures associées

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

L'étude de la Banque d'Italie conclut que les stablecoins n'offrent pas d'avantage systémique durable en termes de coût et de rapidité pour les transferts d'argent. Les avantages potentiels sont annulés par les frais de conversion vers et depuis les monnaies fiduciaires et par l'efficacité des infrastructures de paiement locales. La recherche a comparé des transferts de 200 USDC sur 10 couloirs bilatéraux (Italie vers Brésil, Argentine, Japon, Émirats Arabes Unis, Afrique du Sud). Le coût total des transferts en stablecoins variait de 0,3% à près de 9%. Les délais étaient inférieurs à 20 minutes dans les pays dotés de systèmes de paiement instantané, mais pouvaient atteindre 1 à 2 jours ouvrables ailleurs. Les principaux coûts et retards sont liés au change de devises et à la qualité de l'infrastructure locale, plutôt qu'aux frais de blockchain. Bien que souvent moins chers que la moyenne mondiale des transferts (6,65%), les stablecoins n'étaient plus avantageux que dans 3 cas sur 7 par rapport au service Wise. Les auteurs estiment que l'utilité serait plus forte si les stablecoins pouvaient être dépensés directement, sans reconversion. Ils notent également qu'une réglementation trop restrictive complique l'usage pour les clients tout en n'éliminant pas la demande. Le marché des stablecoins a enregistré en juillet sa plus forte baisse mensuelle depuis l'effondrement de Terra, perdant plus de 10 milliards de dollars.

cryptonews.ruIl y a 56 mins

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

cryptonews.ruIl y a 56 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

Michael Saylor, président exécutif de MicroStrategy (MSTR), a relancé les spéculations sur un nouvel achat de bitcoins par la société en publiant le message « Bitcoin Drive engaged » le 2 août, accompagné de son tableau de suivi habituel. Cette pratique précède généralement les annonces officielles du trésor. Le rapport affiché montrait que les réserves de MicroStrategy s'élevaient à 843 775 BTC, d'une valeur marchande d'environ 53,25 milliards de dollars, avec un prix d'acquisition moyen de 75 653 dollars et une perte non réalisée de 10,58 milliards de dollars. Cependant, le registre public en temps réel de la société indique deux ventes récentes totalisant 3 588 BTC, ramenant le stock de 847 363 à 843 775 BTC. Ces ventes, déclarées à la SEC, visaient à financer des dividendes d'actions privilégiées et à reconstituer les réserves en dollars, qui s'élèvent désormais à environ 3,75 milliards de dollars. La société a subi une perte opérationnelle de 8,33 milliards de dollars au deuxième trimestre 2026, en grande partie due à une perte non réalisée sur ses actifs numériques. La direction pourrait vendre jusqu'à 1,25 milliard de dollars de bitcoins supplémentaires pour ses obligations en cash. L'annonce attendue lundi révélera si le message « Bitcoin Drive » signale une reprise des achats d'accumulation, alors que MicroStrategy équilibre son énorme stock de bitcoins avec ses engagements financiers croissants.

cryptonews.ruIl y a 58 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

cryptonews.ruIl y a 58 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

Malgré un léger recul début août, les graphiques de prix, notamment celui du Bitcoin, forment un modèle de renversement baissier. Actuellement, le BTC oscille autour de 63 200 $, formant l'épaule droite de la classique figure inversée "tête et épaules". L'analyste Axel Kibard de TechCharts voit là la seule réelle raison d'optimisme à court terme pour les haussiers ce mois-ci. La question principale est de savoir si les acheteurs auront la force de pousser le Bitcoin vers le niveau clé de 67 000 $. Parallèlement, dans la paire ETH/BTC, un fond de renversement similaire a déjà été franchi à la hausse. L'Ethereum, en tendance haussière, se dirige vers un objectif technique de 0,0312, indiquant que les grands capitaux préfèrent actuellement investir dans l'ETH plutôt que dans le Bitcoin, ce qui draine la liquidité et les volumes nécessaires à une reprise rapide du BTC. Face au dollar, l'Ethereum teste prudemment le niveau de support à 1 875 $, une résistance qui, si elle est maintenue, pourrait ouvrir la voie vers 2 163 $. Cette force relative de l'ETH est un signal positif pour le marché, mais la situation reste tendue pour les détenteurs de Bitcoin. Soit le BTC suit l'exemple de l'ETH et monte rapidement au-dessus de 67 200 $ pour confirmer le renversement, soit le modèle échoue. Selon Kibard, si une attaque de la ligne de cou (neckline) n'intervient pas dans les prochains jours, les baissiers reprendront le contrôle et pousseront le Bitcoin vers des niveaux de support solides à 60 000 $, voire 58 000 $.

cryptonews.ruIl y a 58 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

cryptonews.ruIl y a 58 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

Cette semaine, l'attention financière s'est largement détournée du Bitcoin, relativement stable autour de 64 000 $, pour se concentrer sur une volatilité extrême dans le secteur des actions liées à l'intelligence artificielle (IA). Les marchés asiatiques, notamment en Corée du Sud, ont subi des chutes sévères, en partie déclenchées par la liquidation forcée du fonds « Situational Awareness » de Leopold Aschenbrenner, entraînant des pertes massives. Le secteur des semi-conducteurs et de l'IA montre des signes de surchauffe, suscitant des débats sur un éventuel ralentissement. Dans le domaine des cryptomonnaies, l'ambiance reste difficile. Plusieurs plateformes d'échange (BitMEX, BitMart) ont annoncé leur fermeture, tandis que d'autres entreprises comme Coinbase et Uphold procèdent à des réductions de personnel. MicroStrategy continue sa stratégie d'accumulation de bitcoins et de rachat de ses propres actions. Les discussions portent également sur les risques potentiels pour des écosystèmes comme Solana si des applications populaires (Pump.fun, Trade.xyz) décidaient de lancer leur propre blockchain. Par ailleurs, une faille de sécurité majeure concernant le portefeuille matériel Coldcard a été mise en lumière, rappelant les risques du self-custody. Enfin, le projet d'IA décentralisée Bittensor (TAO) a attiré l'attention de certains investisseurs de capital-risque, mais des mises en garde sont émises contre un possible engouement spéculatif similaire à celui pour les memecoins. La semaine a été marquée par des interventions macroéconomiques, comme celle de la Japon pour soutenir le yen, et par les anticipations concernant la politique de la Fed.

cryptonews.ruIl y a 1 h

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

cryptonews.ruIl y a 1 h

Trading

Spot

Articles tendance

Comment acheter O

Bienvenue sur HTX.com ! Nous vous permettons d'acheter O1 exchange (O) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément O1 exchange (O).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos O1 exchange (O)Après avoir acheté vos O1 exchange (O), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des O1 exchange (O)Tradez facilement O1 exchange (O) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

703 vues totalesPublié le 2026.06.19Mis à jour le 2026.06.29

Comment acheter O

Comment acheter PROS

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Pharos (PROS) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Pharos (PROS).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Pharos (PROS)Après avoir acheté vos Pharos (PROS), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Pharos (PROS)Tradez facilement Pharos (PROS) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

694 vues totalesPublié le 2026.06.22Mis à jour le 2026.06.29

Comment acheter PROS

Qu'est ce que VERONA

I. Introduction du projet VERONA est une blockchain conçue pour tout le monde, partout grâce à l'abstraction de chaîne. En utilisant sa couche d'abstraction généralisée, VERONA se distingue en intégrant des fonctionnalités blockchain complexes, telles que les comptes, les signatures et l'interopérabilité, directement au niveau du protocole. Cette approche permet d'interagir avec des applications blockchain sans avoir besoin de comprendre les technologies sous-jacentes.1) Informations de base Nom : VERONA (VERONA)III. Liens associés Lien vers le site officiel : https://xion.burnt.com/ Whitepaper : https://xion.burnt.com/whitepaper.pdf Explorateurs : https://explorer.burnt.com/ Médias sociaux : https://x.com/burnt_xion Remarque : L'introduction du projet provient des documents publiés ou fournis par l'équipe officielle du projet, qui est à titre de référence uniquement et ne constitue pas un conseil en investissement. HTX ne prend pas la responsabilité des pertes directes ou indirectes qui en résultent.

711 vues totalesPublié le 2026.06.22Mis à jour le 2026.06.22

Qu'est ce que VERONA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de A (A) sont présentées ci-dessous.

活动图片