Belobog: Фреймворк для фаззинга Move, ориентированный на реальные атаки, от MoveBit (BitsLab)

marsbitОпубликовано 2025-12-16Обновлено 2025-12-16

Введение

MoveBit представляет Belobog — фреймворк для фаззинга смарт-контрактов на языке Move, разработанный для обнаружения реальных уязвимостей. В отличие от традиционных методов, которые часто генерируют недействительные транзакции из-за строгой типизации Move, Belobog использует типографскую семантику для построения осмысленных и исполняемых последовательностей вызовов. Это позволяет эффективнее проникать в глубокие состояния контрактов и находить сложные уязвимости, возникающие на системном уровне. Фреймворк интегрирует символьное исполнение (concolic execution) для преодоления сложных ограничений и условий, что особенно важно для Move-контрактов с многоуровневыми проверками. В тестах на 109 реальных проектах Belobog выявил 100% критических и 79% значительных уязвимостей, подтвержденных экспертами, а также воспроизвел полные атаки без предварительных знаний об уязвимостях. Belobog будет выпущен в открытом исходном коде для сообщества, чтобы сделать фаззинг доступным инструментом для разработчиков Move. Исследование опубликовано как препринт (arXiv:2512.02918) и подано на конференцию PLDI’26.

Move — это язык, который разработчики Web3 не могут игнорировать. Его строгая типовая система и семантика ресурсов делают его очень «хардкорным» в таких аспектах, как право собственности на активы, незаконный перевод, гонки данных и т.д. Такие экосистемы, как Sui и Aptos, размещают все больше ключевых активов и основных протоколов на Move именно потому, что ключевые особенности языка позволяют создавать более безопасные и менее рискованные смарт-контракты.

Но реальность, которую мы видим в ходе долгосрочного аудита и практики атак и защиты, такова: большинство сложных проблем возникают не в очевидных местах, таких как «синтаксические ошибки» или «несоответствие типов», а на более сложном, реальном системном уровне — межмодульное взаимодействие, предположения о правах доступа, границы конечных автоматов, а также те последовательности вызовов, которые по отдельности кажутся разумными, но в комбинации могут быть использованы. Именно поэтому, даже несмотря на более совершенные парадигмы безопасности Move, в его экосистеме по-прежнему происходят серьезные атаки. Очевидно, что исследования безопасности Move должны продвинуться дальше.

Мы выявили ключевую проблему: для языка Move не хватает эффективного инструмента фаззинга (Fuzzing). Из-за более строгих ограничений Move традиционный фаззинг смарт-контрактов сталкивается с серьезной проблемой: генерация «типологически корректных» и «семантически достижимых» последовательностей транзакций очень сложна. Если входные данные недостаточно точны, вызов не может быть выполнен; без вызовов невозможно покрыть глубокие ветви, достичь ключевых состояний и легче упустить пути, которые действительно могут вызвать уязвимости.

Основываясь на этой долгосрочной проблеме, мы в сотрудничестве с университетской исследовательской группой совместно завершили и опубликовали результаты исследования:

«Belobog: Move Language Fuzzing Framework For Real-World Smart Contracts»

arXiv:2512.02918 (препринт)

Ссылка на статью: https://arxiv.org/abs/2512.02918

В настоящее время эта статья опубликована на arXiv как preprint (препринт), что позволяет сообществу быстрее ознакомиться с прогрессом исследований и предоставить обратную связь. Мы подаем эту работу на конференцию PLDI’26 и ожидаем процесса рецензирования. После подтверждения принятия и завершения рецензирования мы незамедлительно сообщим о соответствующих результатах.

Заставить фаззинг действительно «зайти» в Move: от случайных проб к управлению типами

Основная идея Belobog проста: если типовая система Move является его базовым ограничением, то фаззинг должен использовать типы как навигатор, а не как препятствие.

Традиционные подходы часто полагаются на случайную генерацию и мутацию, но в случае Move это быстро приводит к большому количеству недействительных образцов: несоответствие типов, недостижимость ресурсов, невозможность корректного построения параметров, наличие узких мест в цепочке вызовов — в итоге вы получаете не покрытие тестами, а кучу «сбоев на старте».

Метод Belobog больше похож на установку «карты» для Fuzzer'а. Он исходит из типовиой системы Move, строит для целевого контракта type graph, основанный на типовиой семантике, и затем на основе этого графа генерирует или мутирует последовательности транзакций. Другими словами, он не слепо соединяет вызовы, а конструирует более разумные, исполняемые и легче проникающие в пространство состояний комбинации вызовов, следуя типовим отношениям.

Для исследований безопасности это изменение приносит не «более причудливый алгоритм», а очень простую, но ключевую выгоду:
более высокая доля действительных образцов, более высокая эффективность исследования и больше шансов достичь глубоких путей, где часто появляются реальные уязвимости.

Против сложных ограничений: Belobog внедряет Concolic Execution, чтобы «открыть дверь»

В реальных контрактах Move ключевая логика часто окружена层层 проверками, утверждениями и ограничениями. Если полагаться только на традиционную мутацию, легко биться о дверь: условия никогда не выполняются, ветви никогда не проходятся, состояния никогда не достигаются.

Чтобы решить эту проблему, Belobog дополнительно разработал и реализовал concolic execution (гибридное выполнение: конкретное выполнение + символьные вычисления). Проще говоря:

С одной стороны, он сохраняет «рабочее» конкретное выполнение, с другой — использует символьные вычисления для более целенаправленного приближения к этим условиям ветвления, тем самым более эффективно проникая сквозь сложные проверки и увеличивая глубину покрытия.

Это особенно важно для экосистемы Move, потому что «чувство безопасности» контрактов Move часто строится на многослойных ограничениях, а реальные проблемы часто скрываются в щелях между этими ограничениями. Belobog стремится продвинуть тестирование ближе к этим щелям.

Соответствие реальному миру: не запуск демо, а приближение к реальным путям атак

Мы не хотим, чтобы такая работа останавливалась на «запуске демо». Оценка Belobog напрямую ориентирована на реальные проекты и реальные выводы об уязвимостях. Согласно экспериментальным результатам, приведенным в статье:Belobog был оценен на 109 реальных проектах смарт-контрактов Move. Результаты экспериментов показывают, что Belobog способен обнаружить 100% уязвимостей уровня Critical и 79% уязвимостей уровня Major, подтвержденных аудитом экспертов по безопасности.

Что еще более важно: Belobog, не полагаясь на априорные знания об уязвимостях, способен воспроизвести полные эксплойты (full exploits) в реальных событиях в блокчейне. Ценность такой способности заключается в том, что она ближе к ситуации, с которой мы сталкиваемся в реальной атаке и защите: злоумышленники добиваются успеха не благодаря «ошибке в отдельной функции», а благодаря полному пути и эволюции состояния.

Эта работа стремится выразить не только то, что «сделан инструмент»

Эту статью стоит читать не только потому, что в ней предлагается новая框架, но и потому, что она представляет собой более прагматичное направление: абстрагирование практического опыта безопасности в методы многократного использования и их реализация в виде инженерных решений, которые можно проверить.

Мы считаем, что значение Belobog заключается не в «еще одном Fuzzer'е», а в том, что он приближает фаззинг в Move к реальности — может войти, может углубиться и也更接近 реальным путям атак. Belobog — это не закрытый инструмент для少数 экспертов по безопасности, а developer-friendly фреймворк: он максимально снижает порог вхождения, позволяя разработчикам постоянно внедрять тестирование безопасности в знакомый процесс разработки, а не превращать фаззинг в разовую, запоздалую работу.

Мы также выпустим Belobog в открытом исходном коде, надеясь, что он станет инфраструктурой, которую сообщество сможет совместно использовать, расширять и развивать, а не останется экспериментальным проектом на «уровне инструмента».

Статья (препринт): https://arxiv.org/abs/2512.02918
(Данная работа также подана на PLDI’26 и ожидает рецензирования.)

О MoveBit

MoveBit (Моби安全), дочерний бренд BitsLab, — это блокчейн-безопасностная компания, специализирующаяся на экосистеме Move, которая стремится сделать экосистему Move самой безопасной экосистемой Web3,率先 используя формальную верификацию. MoveBit уже сотрудничает со многими известными全球ными проектами и предоставляет партнерам всесторонние услуги по аудиту безопасности. Команда MoveBit состоит из ведущих экспертов по безопасности из академических кругов и лидеров индустрии безопасности с 10-летним опытом работы в области безопасности, публиковала研究成果 на ведущих международных security конференциях, таких как NDSS, CCS. Кроме того, они являются одними из самых ранних участников экосистемы Move и совместно с разработчиками Move устанавливают стандарты безопасных приложений Move.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое Belobog и какова его основная цель?

ABelobog — это фреймворк для фаззинга (fuzzing) на языке Move, разработанный MoveBit. Его основная цель — эффективно генерировать корректные с точки зрения типов и семантически достижимые последовательности транзакций для тестирования смарт-контрактов, чтобы находить уязвимости на системном уровне, такие как межмодульное взаимодействие, проверки прав доступа и сложные последовательности вызовов.

QКакие проблемы традиционного фаззинга решает Belobog в контексте Move?

AТрадиционные инструменты фаззинга часто генерируют множество недействительных образцов в Move из-за строгой системы типов и семантики ресурсов, что приводит к неудачным вызовам и низкому покрытию кода. Belobog использует граф типов (type graph) для навигации по системе типов Move, что позволяет создавать более осмысленные и выполнимые последовательности вызовов, повышая эффективность тестирования.

QКакую технологию использует Belobog для преодоления сложных проверок и ограничений?

ABelobog использует технологию concolic execution (конколитное выполнение), которая сочетает конкретное выполнение кода с символьными вычислениями. Это позволяет анализировать условия ветвления и целенаправленно генерировать входные данные для проникновения через сложные проверки и достижения глубоких путей выполнения, где часто скрываются уязвимости.

QНасколько эффективен Belobog по результатам экспериментов?

AПо результатам на 109 реальных смарт-контрактах Move, Belobog обнаружил 100% критических (Critical) уязвимостей и 79% major-уязвимостей, ранее подтвержденных экспертами по безопасности. Кроме того, он способен воспроизводить полные атаки (full exploits) в реальных событиях блокчейна, демонстрируя высокую практическую ценность.

QБудет ли Belobog доступен для сообщества?

AДа, MoveBit планирует выпустить Belobog в открытый исходный код, чтобы сделать его доступным для сообщества разработчиков. Это позволит использовать, расширять и развивать фреймворк как основную инфраструктуру для повышения безопасности экосистемы Move, а не как экспериментальный инструмент.

Похожее

Lumentum перешагнул через 10 миллиардов долларов выручки, откуда взялся убыток в 71 миллиард долларов

11 августа компания Lumentum, производитель оптических компонентов, опубликовала результаты за 4-й квартал и весь 2026 финансовый год. Квартальная выручка впервые превысила 1 млрд долларов, что связывается с растущим спросом на высокоскоростные оптические соединения в ЦОД для ИИ. Однако по стандартам GAAP компания показала чистый убыток в 7,162 млрд долларов. Основной причиной указан разовый неденежный убыток от погашения конвертируемых облигаций акциями. При этом операционная прибыль по GAAP составила 279 млн долларов. Выручка росла восемь кварталов подряд. Рост обеспечивают два сегмента: компоненты (лазерные чипы, модули) и готовые системы (оптические трансиверы, коммутаторы). Сегмент систем растет быстрее. Нормы прибыли улучшаются: не-GAAP валовая маржа выросла с 37,8% до 50,4%, а операционная маржа — с 15,0% до 36,6% за год, что указывает на повышение эффективности. Итог: отчет показывает сильный операционный рост, движимый спросом на технологии для ИИ, при этом крупный убыток по GAAP в основном связан с бухгалтерскими корректировками, а не с основной деятельностью.

marsbit13 мин. назад

Lumentum перешагнул через 10 миллиардов долларов выручки, откуда взялся убыток в 71 миллиард долларов

marsbit13 мин. назад

Генеральный директор Strategy заявил о возобновлении покупок BTC в этом году: объем покупок в 25 раз превышает продажи

Генеральный директор Strategy (NASDAQ: MSTR) Фонг Ле заявил в интервью FOX Business, что компания возобновит покупку биткойнов до конца этого года. Это положит конец паузе в накоплении, длившейся с мая. Несмотря на недавние продажи, с начала года Strategy остаётся чистым покупателем: приобретено около 175 000 BTC, продано лишь около 7000 BTC. Таким образом, объём чистых покупок в 25 раз превысил объём продаж. По словам Ле, компания теперь является крупнейшим институциональным держателем биткойнов в мире, владея 840 447 BTC (около 4% от общего предложения). Продажи, начавшиеся в мае, были связаны с капитальными обязательствами, такими как выплата дивидендов по привилегированным акциям и выкуп собственных акций, в рамках утверждённой «Рамочной программы цифрового кредитного капитала». Компания значительно увеличила свои долларовые резервы (до примерно $4,7 млрд), чтобы покрыть эти расходы на ближайшие два года. Решение о продаже части биткойнов нарушило прежний принцип «никогда не продавать», что вызвало негативную реакцию рынка и снижение рейтинга от JPMorgan. Акции MSTR в этом году упали сильнее, чем сам биткойн. Возобновление покупок Strategy, крупнейшего публичного покупателя, может стать важным фактором поддержки рынка и микроиндикатором восстановления институционального доверия. Как отметил Ле, долгосрочная цель компании — продолжать увеличивать количество биткойнов, приходящихся на одну акцию MSTR.

marsbit21 мин. назад

Генеральный директор Strategy заявил о возобновлении покупок BTC в этом году: объем покупок в 25 раз превышает продажи

marsbit21 мин. назад

Статья Артура Хейза: Ставка на укрепление иены, ENA может вырасти в 5-10 раз в ближайшие месяцы

Артур Хейз в своей статье «Йен-шок» утверждает, что курс иены к доллару готовится к значительному росту. Наиболее вероятным механизмом он считает использование Японией механизма FIMA (репо-операции ФРС для иностранных центральных банков). Это позволит Минфину Японии заложить американские гособлигации в ФРС, получить доллары и выбросить их на рынок для скупки иены, что укрепит японскую валюту. Хейз выделяет три возможных пути укрепления иены, но отвергает первые два (резкое повышение ставки Банком Японии и продажу зарубежных активов японскими институтами) из-за их разрушительных политических и экономических последствий. Третий путь через FIMA он считает предпочтительным для властей США и Японии, так как он создаст огромную долларовую ликвидность, не требуя продажи японцами американских активов. Автор предсказывает, что масштабная печать долларов через FIMA для поддержки иены приведет к резкому росту таких активов, как биткоин и золото. Он также выражает уверенность, что для запуска этого сценария председатель ФРС Джон Уош должен будет созвать соответствующий комитет и снять лимиты по механизму FIMA, чего Хейз ожидает в ближайшее время. В качестве конкретных инвестиционных идей на фоне грядущей ликвидности Хейз, помимо биткоина и недооцененного эфира, называет альткойн Ethena (ENA). Он полагает, что даже небольшой приток ликвидности может восстановить привлекательность стейблкоина USDe (основного продукта протокола Ethena), что способно привести к росту цены ENA в 5-10 раз в течение следующих нескольких месяцев.

marsbit32 мин. назад

Статья Артура Хейза: Ставка на укрепление иены, ENA может вырасти в 5-10 раз в ближайшие месяцы

marsbit32 мин. назад

Китайская команда по генерации данных впервые публикуется в журнале Nature

Гонконгская стартап-компания Vena AI стала первой в Китае и четвертой в мире компанией по генерации данных, опубликовавшей исследование в престижном журнале Nature (за последние 3 года, IF>10). Основатель компании, профессор Лю Цифэн, ранее создал в Гонконгском университете науки и технологий первый в мире кластер H800 SuperPod на тысячу чипов и участвовал в обучении третьей в Китае крупной языковой модели с параметрами в сотни миллиардов. Исследование Vena AI, опубликованное в Nature Communications, посвящено использованию ИИ для прогнозирования рисков и помощи в принятии решений при хирургическом лечении рака почки. Эта работа иллюстрирует ключевую идею компании: развитие ИИ должно идти не только в сторону улучшения способности «отвечать», но и способности «задавать вопросы». Vena AI фокусируется на генерации высококачественных рассуждающих данных (формат cQrA: контекст, вопрос, рассуждение, ответ) для профессиональных областей, что является основой для автономного обучения ИИ. Компания ставит целью создание «большого цикла обратной связи»: данные → модель → токен → данные. В этом цикле агенты ИИ, подобно команде экспертов, автоматически генерируют данные с цепочкой рассуждений, которые затем используются для улучшения моделей. Этот подход преодолевает ограничения традиционной ручной разметки данных. Основанная в июле 2024 года, Vena AI уже привлекла начальное финансирование в размере 50 млн гонконгских долларов под руководством Lenovo Capital. Компания успешно применила свою технологию в четырёх различных отраслях с высокими требованиями к точности (безопасность ценностей, госуправление, страхование, скачки), доказывая её универсальность. По мнению Лю Цифэна, будущее ИИ определяется не самими моделями или данными, а именно такими механизмами самообучения и обратной связи. Эта логика применима как к цифровым агентам, так и к воплощённому интеллекту (роботам), где данные формата cQrA эволюционируют в cTrA (контекст, задача, рассуждение, действие). Миссия Vena AI — сделать так, чтобы ИИ не только «учился по учебнику», но и «решал задачи», создавая основу для следующего этапа эволюции искусственного интеллекта.

marsbit41 мин. назад

Китайская команда по генерации данных впервые публикуется в журнале Nature

marsbit41 мин. назад

Торговля

Спот

Популярные статьи

Что такое AVGO

Контракт на бессрочные сделки AVGOUSDT отслеживает цену акций компании Broadcom Inc. (Nasdaq: AVGO). Broadcom Inc. является лидером в области технологий, который разрабатывает, создает и поставляет полупроводники и программное обеспечение для инфраструктуры для сложных, критически важных нужд глобальных организаций.

89 просмотров всегоОпубликовано 2026.08.08Обновлено 2026.08.08

Что такое AVGO

Как купить AVGO

Добро пожаловать на HTX.com! Мы сделали приобретение Broadcom (AVGO) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Broadcom (AVGO).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Broadcom (AVGO)После приобретения вами Broadcom (AVGO) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Broadcom (AVGO)С легкостью торгуйте Broadcom (AVGO) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

127 просмотров всегоОпубликовано 2026.08.08Обновлено 2026.08.08

Как купить AVGO

Как купить SHOP

Добро пожаловать на HTX.com! Мы сделали приобретение Shopify (SHOP) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Shopify (SHOP).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Shopify (SHOP)После приобретения вами Shopify (SHOP) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Shopify (SHOP)С легкостью торгуйте Shopify (SHOP) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

61 просмотров всегоОпубликовано 2026.08.10Обновлено 2026.08.10

Как купить SHOP

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片