Belobog: Фреймворк для фаззинга Move, ориентированный на реальные атаки, от MoveBit (BitsLab)

marsbitОпубликовано 2025-12-16Обновлено 2025-12-16

Введение

MoveBit представляет Belobog — фреймворк для фаззинга смарт-контрактов на языке Move, разработанный для обнаружения реальных уязвимостей. В отличие от традиционных методов, которые часто генерируют недействительные транзакции из-за строгой типизации Move, Belobog использует типографскую семантику для построения осмысленных и исполняемых последовательностей вызовов. Это позволяет эффективнее проникать в глубокие состояния контрактов и находить сложные уязвимости, возникающие на системном уровне. Фреймворк интегрирует символьное исполнение (concolic execution) для преодоления сложных ограничений и условий, что особенно важно для Move-контрактов с многоуровневыми проверками. В тестах на 109 реальных проектах Belobog выявил 100% критических и 79% значительных уязвимостей, подтвержденных экспертами, а также воспроизвел полные атаки без предварительных знаний об уязвимостях. Belobog будет выпущен в открытом исходном коде для сообщества, чтобы сделать фаззинг доступным инструментом для разработчиков Move. Исследование опубликовано как препринт (arXiv:2512.02918) и подано на конференцию PLDI’26.

Move — это язык, который разработчики Web3 не могут игнорировать. Его строгая типовая система и семантика ресурсов делают его очень «хардкорным» в таких аспектах, как право собственности на активы, незаконный перевод, гонки данных и т.д. Такие экосистемы, как Sui и Aptos, размещают все больше ключевых активов и основных протоколов на Move именно потому, что ключевые особенности языка позволяют создавать более безопасные и менее рискованные смарт-контракты.

Но реальность, которую мы видим в ходе долгосрочного аудита и практики атак и защиты, такова: большинство сложных проблем возникают не в очевидных местах, таких как «синтаксические ошибки» или «несоответствие типов», а на более сложном, реальном системном уровне — межмодульное взаимодействие, предположения о правах доступа, границы конечных автоматов, а также те последовательности вызовов, которые по отдельности кажутся разумными, но в комбинации могут быть использованы. Именно поэтому, даже несмотря на более совершенные парадигмы безопасности Move, в его экосистеме по-прежнему происходят серьезные атаки. Очевидно, что исследования безопасности Move должны продвинуться дальше.

Мы выявили ключевую проблему: для языка Move не хватает эффективного инструмента фаззинга (Fuzzing). Из-за более строгих ограничений Move традиционный фаззинг смарт-контрактов сталкивается с серьезной проблемой: генерация «типологически корректных» и «семантически достижимых» последовательностей транзакций очень сложна. Если входные данные недостаточно точны, вызов не может быть выполнен; без вызовов невозможно покрыть глубокие ветви, достичь ключевых состояний и легче упустить пути, которые действительно могут вызвать уязвимости.

Основываясь на этой долгосрочной проблеме, мы в сотрудничестве с университетской исследовательской группой совместно завершили и опубликовали результаты исследования:

«Belobog: Move Language Fuzzing Framework For Real-World Smart Contracts»

arXiv:2512.02918 (препринт)

Ссылка на статью: https://arxiv.org/abs/2512.02918

В настоящее время эта статья опубликована на arXiv как preprint (препринт), что позволяет сообществу быстрее ознакомиться с прогрессом исследований и предоставить обратную связь. Мы подаем эту работу на конференцию PLDI’26 и ожидаем процесса рецензирования. После подтверждения принятия и завершения рецензирования мы незамедлительно сообщим о соответствующих результатах.

Заставить фаззинг действительно «зайти» в Move: от случайных проб к управлению типами

Основная идея Belobog проста: если типовая система Move является его базовым ограничением, то фаззинг должен использовать типы как навигатор, а не как препятствие.

Традиционные подходы часто полагаются на случайную генерацию и мутацию, но в случае Move это быстро приводит к большому количеству недействительных образцов: несоответствие типов, недостижимость ресурсов, невозможность корректного построения параметров, наличие узких мест в цепочке вызовов — в итоге вы получаете не покрытие тестами, а кучу «сбоев на старте».

Метод Belobog больше похож на установку «карты» для Fuzzer'а. Он исходит из типовиой системы Move, строит для целевого контракта type graph, основанный на типовиой семантике, и затем на основе этого графа генерирует или мутирует последовательности транзакций. Другими словами, он не слепо соединяет вызовы, а конструирует более разумные, исполняемые и легче проникающие в пространство состояний комбинации вызовов, следуя типовим отношениям.

Для исследований безопасности это изменение приносит не «более причудливый алгоритм», а очень простую, но ключевую выгоду:
более высокая доля действительных образцов, более высокая эффективность исследования и больше шансов достичь глубоких путей, где часто появляются реальные уязвимости.

Против сложных ограничений: Belobog внедряет Concolic Execution, чтобы «открыть дверь»

В реальных контрактах Move ключевая логика часто окружена层层 проверками, утверждениями и ограничениями. Если полагаться только на традиционную мутацию, легко биться о дверь: условия никогда не выполняются, ветви никогда не проходятся, состояния никогда не достигаются.

Чтобы решить эту проблему, Belobog дополнительно разработал и реализовал concolic execution (гибридное выполнение: конкретное выполнение + символьные вычисления). Проще говоря:

С одной стороны, он сохраняет «рабочее» конкретное выполнение, с другой — использует символьные вычисления для более целенаправленного приближения к этим условиям ветвления, тем самым более эффективно проникая сквозь сложные проверки и увеличивая глубину покрытия.

Это особенно важно для экосистемы Move, потому что «чувство безопасности» контрактов Move часто строится на многослойных ограничениях, а реальные проблемы часто скрываются в щелях между этими ограничениями. Belobog стремится продвинуть тестирование ближе к этим щелям.

Соответствие реальному миру: не запуск демо, а приближение к реальным путям атак

Мы не хотим, чтобы такая работа останавливалась на «запуске демо». Оценка Belobog напрямую ориентирована на реальные проекты и реальные выводы об уязвимостях. Согласно экспериментальным результатам, приведенным в статье:Belobog был оценен на 109 реальных проектах смарт-контрактов Move. Результаты экспериментов показывают, что Belobog способен обнаружить 100% уязвимостей уровня Critical и 79% уязвимостей уровня Major, подтвержденных аудитом экспертов по безопасности.

Что еще более важно: Belobog, не полагаясь на априорные знания об уязвимостях, способен воспроизвести полные эксплойты (full exploits) в реальных событиях в блокчейне. Ценность такой способности заключается в том, что она ближе к ситуации, с которой мы сталкиваемся в реальной атаке и защите: злоумышленники добиваются успеха не благодаря «ошибке в отдельной функции», а благодаря полному пути и эволюции состояния.

Эта работа стремится выразить не только то, что «сделан инструмент»

Эту статью стоит читать не только потому, что в ней предлагается новая框架, но и потому, что она представляет собой более прагматичное направление: абстрагирование практического опыта безопасности в методы многократного использования и их реализация в виде инженерных решений, которые можно проверить.

Мы считаем, что значение Belobog заключается не в «еще одном Fuzzer'е», а в том, что он приближает фаззинг в Move к реальности — может войти, может углубиться и也更接近 реальным путям атак. Belobog — это не закрытый инструмент для少数 экспертов по безопасности, а developer-friendly фреймворк: он максимально снижает порог вхождения, позволяя разработчикам постоянно внедрять тестирование безопасности в знакомый процесс разработки, а не превращать фаззинг в разовую, запоздалую работу.

Мы также выпустим Belobog в открытом исходном коде, надеясь, что он станет инфраструктурой, которую сообщество сможет совместно использовать, расширять и развивать, а не останется экспериментальным проектом на «уровне инструмента».

Статья (препринт): https://arxiv.org/abs/2512.02918
(Данная работа также подана на PLDI’26 и ожидает рецензирования.)

О MoveBit

MoveBit (Моби安全), дочерний бренд BitsLab, — это блокчейн-безопасностная компания, специализирующаяся на экосистеме Move, которая стремится сделать экосистему Move самой безопасной экосистемой Web3,率先 используя формальную верификацию. MoveBit уже сотрудничает со многими известными全球ными проектами и предоставляет партнерам всесторонние услуги по аудиту безопасности. Команда MoveBit состоит из ведущих экспертов по безопасности из академических кругов и лидеров индустрии безопасности с 10-летним опытом работы в области безопасности, публиковала研究成果 на ведущих международных security конференциях, таких как NDSS, CCS. Кроме того, они являются одними из самых ранних участников экосистемы Move и совместно с разработчиками Move устанавливают стандарты безопасных приложений Move.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое Belobog и какова его основная цель?

ABelobog — это фреймворк для фаззинга (fuzzing) на языке Move, разработанный MoveBit. Его основная цель — эффективно генерировать корректные с точки зрения типов и семантически достижимые последовательности транзакций для тестирования смарт-контрактов, чтобы находить уязвимости на системном уровне, такие как межмодульное взаимодействие, проверки прав доступа и сложные последовательности вызовов.

QКакие проблемы традиционного фаззинга решает Belobog в контексте Move?

AТрадиционные инструменты фаззинга часто генерируют множество недействительных образцов в Move из-за строгой системы типов и семантики ресурсов, что приводит к неудачным вызовам и низкому покрытию кода. Belobog использует граф типов (type graph) для навигации по системе типов Move, что позволяет создавать более осмысленные и выполнимые последовательности вызовов, повышая эффективность тестирования.

QКакую технологию использует Belobog для преодоления сложных проверок и ограничений?

ABelobog использует технологию concolic execution (конколитное выполнение), которая сочетает конкретное выполнение кода с символьными вычислениями. Это позволяет анализировать условия ветвления и целенаправленно генерировать входные данные для проникновения через сложные проверки и достижения глубоких путей выполнения, где часто скрываются уязвимости.

QНасколько эффективен Belobog по результатам экспериментов?

AПо результатам на 109 реальных смарт-контрактах Move, Belobog обнаружил 100% критических (Critical) уязвимостей и 79% major-уязвимостей, ранее подтвержденных экспертами по безопасности. Кроме того, он способен воспроизводить полные атаки (full exploits) в реальных событиях блокчейна, демонстрируя высокую практическую ценность.

QБудет ли Belobog доступен для сообщества?

AДа, MoveBit планирует выпустить Belobog в открытый исходный код, чтобы сделать его доступным для сообщества разработчиков. Это позволит использовать, расширять и развивать фреймворк как основную инфраструктуру для повышения безопасности экосистемы Move, а не как экспериментальный инструмент.

Похожее

Опытный трейдер рассказывает: Как торговать на ошибочных ожиданиях рынка?

Опытный трейдер делится историей успешной сделки, построенной на торговле против ошибочных рыночных ожиданий. В основе его метода — анализ не самих данных (например, слабого CPI), а того, как рынок *ожидает*, что эти данные повлияют на цены, и проверка, остаётся ли этот механизм влияния (функция реакции) в силе. На примере сделки с Nasdaq (NQ) он показывает: после слабых данных CPI рынок ожидал общего снижения ставок и роста акций, особенно технологических. Однако долгосрочные реальные ставки (10-30 лет) достигли многолетних максимумов, отказавшись подтверждать этот сценарий. Это означало, что «дешёвых» долгосрочных денег для роста дорогих tech-акций не будет. Рост NQ на фоне слабого CPI стал ошибочным定价ованием. Трейдер выявил несоответствие: рынок предполагал цепочку «слабый CPI → смягчение политики → падение долгосрочных ставок → рост оценки NQ», но ключевое звено (падение долгосрочных ставок) не сработало. Это создало возможность для short-позиций по NQ, наиболее уязвимому к дорогим долгосрочным деньгам индексу. В статье изложена структура для поиска подобных возможностей: 1. Определить текущую рыночную причинно-следственную цепочку. 2. Найти в ней ключевую переменную с «правом вето». 3. Проверить, отказывается ли эта переменная подтверждать цепочку. 4. Дождаться, пока цена по инерции продолжит двигаться по старому сценарию. 5. Выбрать наиболее чистый актив для выражения этой ошибки. 6. Заранее определить условия для выхода (опровержение гипотезы или реализация логики). Главный вывод: альфа часто возникает не из-за информпреимущества, а из-за разницы в функциях реакции. Когда макрорежим меняется, рынок может по привычке реагировать на данные по-старому, создавая ошибку в цене. Ключевой вопрос: «На какую причинно-следственную цепочку опирается первая рыночная реакция, и остаётся ли она справедливой сегодня?».

marsbit20 мин. назад

Опытный трейдер рассказывает: Как торговать на ошибочных ожиданиях рынка?

marsbit20 мин. назад

Тезис: Взаимосвязь хеджирования между казначейскими облигациями США и фондовым рынком перестала работать, BTC как рискованный актив испытывает двойное давление

За последние 20 лет хеджирующая связь между падением госдолга США и ростом фондового рынка (и наоборот) полностью нарушилась. Теперь оба актива падают синхронно, что устраняет последний «амортизатор» в инвестиционных портфелях. Биткоин, находящийся на самом дальнем конце кривой рискованных активов, испытывает двойное давление. Механизм, при котором облигации служили страховкой во время падения акций, перестал работать примерно в 2020 году. Корреляция между индексом S&P 500 и доходностью 10-летних казначейских облигаций достигла -0.69, самого низкого уровня с 1996 года, что свидетельствует о беспрецедентной синхронности их колебаний за 30 лет. Ключевая причина — изменение доминирующего фактора на рынках. Когда ведущую роль играет рост экономики, акции и облигации движутся в противоположных направлениях. Однако с 2022 года доминирующим фактором стала инфляция, которая вредит обоим классам активов одновременно. Важна не столько абсолютная величина инфляции, сколько её волатильность. Инвесторы теперь стремятся к безопасности без риска дюрации (чувствительности к изменению процентных ставок), предпочитая наличные доллары и краткосрочные казначейские обязательства. Спрос на длинный конец кривой доходностей падает на фоне растущего госдолга США и сокращения иностранного спроса, например, со стороны японских инвесторов. В результате доходность 30-летних облигаций впервые с 2007 года превысила 5%. Для биткоина это создаёт сложную ситуацию. Он демонстрирует высокую чувствительность к макроусловиям, таким как рост реальной доходности, усиление доллара и ужесточение финансовых условий. Падение рынка облигаций одномоментно лишает его ключевых опор. Более высокая безрисковая доходность повышает альтернативную стоимость владения активом, не приносящим выплат, а снижение аппетита к риску на фондовом рынке сокращает приток капитала. Таким образом, условия, которые в долгосрочной перспективе укрепляют логику биткоина как актива с фиксированным предложением, в краткосрочной перспективе оказывают на него давление. Пока волатильность инфляции не снизится, а доминирующим риском снова не станет замедление роста, старая хеджирующая модель не восстановится. До тех пор биткоин будет торговаться на рынке, где самый глубокий класс активов в мире больше не поглощает шоки, удаляя страховочную поддержку из-под всех рискованных активов, и в первую очередь — из-под тех, что не выплачивают доход в процессе ожидания.

marsbit21 мин. назад

Тезис: Взаимосвязь хеджирования между казначейскими облигациями США и фондовым рынком перестала работать, BTC как рискованный актив испытывает двойное давление

marsbit21 мин. назад

Биткоин: Почему защита уровня $59 тыс. может стать самым серьёзным испытанием для BTC на сегодняшний день

Биткоин (BTC) восстанавливается после месяцев снижения и в настоящее время торгуется около $64 000, отскочив от минимума $57 800 1 июля. Ключевой уровень поддержки находится на отметке $59 000, где сконцентрирована себестоимость позиций для более чем половины всех трейдеров. Отскок от этого уровня рассматривается как защита зоны держателями, однако аналитики указывают, что это может не являться окончательным дном рынка, поскольку поведение краткосрочных держателей остается неоднозначным. Долгосрочные держатели (LTH) в настоящее время не проявляют активных продаж, что подтверждается метрикой Binary CDD, упавшей до нуля. Это является конструктивным сигналом для биткоина. Коэффициент SOPR, измеряющий доходность реализованного объема, составляет 0,89 и медленно растет. Исторически подобные уровни в апреле 2020 и сентябре 2023 годов предшествовали значительным ралли. Устойчивый спрос со стороны инвесторов США через спотовые биткоин-ETF является еще одним ключевым фактором для продолжения роста. В июле чистый приток средств в эти фонды оставался положительным. Для закрепления восходящего тренда биткоину необходимо преодолеть сопротивление в районе $64 336.

ambcrypto1 ч. назад

Биткоин: Почему защита уровня $59 тыс. может стать самым серьёзным испытанием для BTC на сегодняшний день

ambcrypto1 ч. назад

Еженедельный отчет о финансировании | Crypto.com привлекает 400 миллионов долларов, CeFi и стабильные монеты продолжают привлекать капитал

**Краткий обзор финансирования на неделю 13-19 июля 2026 года** Неделя была отмечена значительной концентрацией капитала в криптоиндустрии. Общая сумма привлеченных средств составила более 812 миллионов долларов в рамках 17 сделок. Наибольшие инвестиции получили секторы централизованных финансов (CeFi), стейблкоинов и инфраструктуры. Ключевые события: * **Crypto.com** привлек 400 млн долларов от Citadel Securities, достигнута оценка в 200 миллиардов долларов. * **Alpaca** (API-брокер) собрала 135 млн долларов. * Значительные раунды также состоялись у **Flex** (70 млн долларов, кросс-бордерный банкинг на стейблкоинах), **Velocity** (38 млн долларов, платежная инфраструктура) и **Pact Labs** (7 млн долларов от Tether для интеграции USDT в зарплатные системы). В области **инфраструктуры** выделились: * **ADI Chain** (500 млн долларов на развитие инфраструктуры для стейблкоинов и расчетов). * **Cyclops** (20 млн долларов, платежная инфраструктура на стейблкоинах). * **Glacis Labs** (6.8 млн долларов, многоцепочечный клиринг). В секторе **DeFi** и **Web3+AI** суммы были скромнее, включая 500 млн долларов для **DGrid AI** и 400 млн долларов для **Quote Trade**. Параллельно продолжился сильный приток капитала в **AI и робототехнику**: * **Fireworks** (AI-облачные сервисы) привлекла 15 млрд долларов. * Венчур **Walden Robotics** (гуманоидные роботы) и китайская компания **Climber Dynamics** (также гуманоидные роботы) привлекли 3 млрд и почти 2 млрд долларов соответственно. Также на неделе были отмечены несколько значимых **приобретений**, включая покупку японским SBI Holdings сингапурской биржи Coinhako.

marsbit1 ч. назад

Еженедельный отчет о финансировании | Crypto.com привлекает 400 миллионов долларов, CeFi и стабильные монеты продолжают привлекать капитал

marsbit1 ч. назад

Самое мягкое медвежье дно? Медведи BTC уходят, а ARK и Bitwise единогласно смотрят вверх

20 июля 2026 года рынок криптовалют демонстрирует смешанные сигналы. BTC колеблется около $75 000, ETH откатился до $1900, а альткойны остаются вялыми. Индекс страха находится на уровне 35, указывая на преобладание паники. Тем не менее, появляются признаки потенциального дна. По данным Polymarket, существует 33% вероятность падения BTC ниже $50 000 к концу года. ARK Invest отмечает, что, несмотря на техническую слабость, наблюдается рост доли долгосрочных держателей и поставок в убытке — возможные сигналы истощения продавцов. Bitwise называет текущий спад «структурно самым мягким медвежьим рынком» для BTC, подчеркивая, что минимумы циклов последовательно повышаются благодаря институциональному принятию. Аналитики технического анализа предполагают, что важная зона поддержки сформировалась между $59 000 и $70 000. Точка зрения разнится: одни считают, что низ волны C, возможно, уже сформирован около $57 000, другие предупреждают, что неспособность преодолеть $66 000 повышает риск локального максимума. Значительный торговец Doctor Profit сообщил о закрытии всех коротких позиций и начале поэтапного накопления биткойнов в диапазоне $54 000–$64 000, ссылаясь на структурные улучшения, такие как прогресс в регулировании. Общий консенсус сводится к тому, что, несмотря на сохраняющиеся макроэкономические риски и волатильность, текущая коррекция может быть более умеренной, а институциональное накопление указывает на формирование долгосрочной основы для восстановления.

Foresight News2 ч. назад

Самое мягкое медвежье дно? Медведи BTC уходят, а ARK и Bitwise единогласно смотрят вверх

Foresight News2 ч. назад

Торговля

Спот

Популярные статьи

Как купить CAP

Добро пожаловать на HTX.com! Мы сделали приобретение Cap (CAP) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Cap (CAP).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Cap (CAP)После приобретения вами Cap (CAP) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Cap (CAP)С легкостью торгуйте Cap (CAP) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

164 просмотров всегоОпубликовано 2026.06.26Обновлено 2026.06.26

Как купить CAP

Что такое TradFi

TradFi (традиционные финансы) - это централизованная финансовая система, в которой ключевую роль играют банки, фондовые биржи, компании по управлению активами и регулирующие органы.

702 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Что такое TradFi

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片