Belobog: Фреймворк для фаззинга Move, ориентированный на реальные атаки, от MoveBit (BitsLab)

marsbitОпубликовано 2025-12-16Обновлено 2025-12-16

Введение

MoveBit представляет Belobog — фреймворк для фаззинга смарт-контрактов на языке Move, разработанный для обнаружения реальных уязвимостей. В отличие от традиционных методов, которые часто генерируют недействительные транзакции из-за строгой типизации Move, Belobog использует типографскую семантику для построения осмысленных и исполняемых последовательностей вызовов. Это позволяет эффективнее проникать в глубокие состояния контрактов и находить сложные уязвимости, возникающие на системном уровне. Фреймворк интегрирует символьное исполнение (concolic execution) для преодоления сложных ограничений и условий, что особенно важно для Move-контрактов с многоуровневыми проверками. В тестах на 109 реальных проектах Belobog выявил 100% критических и 79% значительных уязвимостей, подтвержденных экспертами, а также воспроизвел полные атаки без предварительных знаний об уязвимостях. Belobog будет выпущен в открытом исходном коде для сообщества, чтобы сделать фаззинг доступным инструментом для разработчиков Move. Исследование опубликовано как препринт (arXiv:2512.02918) и подано на конференцию PLDI’26.

Move — это язык, который разработчики Web3 не могут игнорировать. Его строгая типовая система и семантика ресурсов делают его очень «хардкорным» в таких аспектах, как право собственности на активы, незаконный перевод, гонки данных и т.д. Такие экосистемы, как Sui и Aptos, размещают все больше ключевых активов и основных протоколов на Move именно потому, что ключевые особенности языка позволяют создавать более безопасные и менее рискованные смарт-контракты.

Но реальность, которую мы видим в ходе долгосрочного аудита и практики атак и защиты, такова: большинство сложных проблем возникают не в очевидных местах, таких как «синтаксические ошибки» или «несоответствие типов», а на более сложном, реальном системном уровне — межмодульное взаимодействие, предположения о правах доступа, границы конечных автоматов, а также те последовательности вызовов, которые по отдельности кажутся разумными, но в комбинации могут быть использованы. Именно поэтому, даже несмотря на более совершенные парадигмы безопасности Move, в его экосистеме по-прежнему происходят серьезные атаки. Очевидно, что исследования безопасности Move должны продвинуться дальше.

Мы выявили ключевую проблему: для языка Move не хватает эффективного инструмента фаззинга (Fuzzing). Из-за более строгих ограничений Move традиционный фаззинг смарт-контрактов сталкивается с серьезной проблемой: генерация «типологически корректных» и «семантически достижимых» последовательностей транзакций очень сложна. Если входные данные недостаточно точны, вызов не может быть выполнен; без вызовов невозможно покрыть глубокие ветви, достичь ключевых состояний и легче упустить пути, которые действительно могут вызвать уязвимости.

Основываясь на этой долгосрочной проблеме, мы в сотрудничестве с университетской исследовательской группой совместно завершили и опубликовали результаты исследования:

«Belobog: Move Language Fuzzing Framework For Real-World Smart Contracts»

arXiv:2512.02918 (препринт)

Ссылка на статью: https://arxiv.org/abs/2512.02918

В настоящее время эта статья опубликована на arXiv как preprint (препринт), что позволяет сообществу быстрее ознакомиться с прогрессом исследований и предоставить обратную связь. Мы подаем эту работу на конференцию PLDI’26 и ожидаем процесса рецензирования. После подтверждения принятия и завершения рецензирования мы незамедлительно сообщим о соответствующих результатах.

Заставить фаззинг действительно «зайти» в Move: от случайных проб к управлению типами

Основная идея Belobog проста: если типовая система Move является его базовым ограничением, то фаззинг должен использовать типы как навигатор, а не как препятствие.

Традиционные подходы часто полагаются на случайную генерацию и мутацию, но в случае Move это быстро приводит к большому количеству недействительных образцов: несоответствие типов, недостижимость ресурсов, невозможность корректного построения параметров, наличие узких мест в цепочке вызовов — в итоге вы получаете не покрытие тестами, а кучу «сбоев на старте».

Метод Belobog больше похож на установку «карты» для Fuzzer'а. Он исходит из типовиой системы Move, строит для целевого контракта type graph, основанный на типовиой семантике, и затем на основе этого графа генерирует или мутирует последовательности транзакций. Другими словами, он не слепо соединяет вызовы, а конструирует более разумные, исполняемые и легче проникающие в пространство состояний комбинации вызовов, следуя типовим отношениям.

Для исследований безопасности это изменение приносит не «более причудливый алгоритм», а очень простую, но ключевую выгоду:
более высокая доля действительных образцов, более высокая эффективность исследования и больше шансов достичь глубоких путей, где часто появляются реальные уязвимости.

Против сложных ограничений: Belobog внедряет Concolic Execution, чтобы «открыть дверь»

В реальных контрактах Move ключевая логика часто окружена层层 проверками, утверждениями и ограничениями. Если полагаться только на традиционную мутацию, легко биться о дверь: условия никогда не выполняются, ветви никогда не проходятся, состояния никогда не достигаются.

Чтобы решить эту проблему, Belobog дополнительно разработал и реализовал concolic execution (гибридное выполнение: конкретное выполнение + символьные вычисления). Проще говоря:

С одной стороны, он сохраняет «рабочее» конкретное выполнение, с другой — использует символьные вычисления для более целенаправленного приближения к этим условиям ветвления, тем самым более эффективно проникая сквозь сложные проверки и увеличивая глубину покрытия.

Это особенно важно для экосистемы Move, потому что «чувство безопасности» контрактов Move часто строится на многослойных ограничениях, а реальные проблемы часто скрываются в щелях между этими ограничениями. Belobog стремится продвинуть тестирование ближе к этим щелям.

Соответствие реальному миру: не запуск демо, а приближение к реальным путям атак

Мы не хотим, чтобы такая работа останавливалась на «запуске демо». Оценка Belobog напрямую ориентирована на реальные проекты и реальные выводы об уязвимостях. Согласно экспериментальным результатам, приведенным в статье:Belobog был оценен на 109 реальных проектах смарт-контрактов Move. Результаты экспериментов показывают, что Belobog способен обнаружить 100% уязвимостей уровня Critical и 79% уязвимостей уровня Major, подтвержденных аудитом экспертов по безопасности.

Что еще более важно: Belobog, не полагаясь на априорные знания об уязвимостях, способен воспроизвести полные эксплойты (full exploits) в реальных событиях в блокчейне. Ценность такой способности заключается в том, что она ближе к ситуации, с которой мы сталкиваемся в реальной атаке и защите: злоумышленники добиваются успеха не благодаря «ошибке в отдельной функции», а благодаря полному пути и эволюции состояния.

Эта работа стремится выразить не только то, что «сделан инструмент»

Эту статью стоит читать не только потому, что в ней предлагается новая框架, но и потому, что она представляет собой более прагматичное направление: абстрагирование практического опыта безопасности в методы многократного использования и их реализация в виде инженерных решений, которые можно проверить.

Мы считаем, что значение Belobog заключается не в «еще одном Fuzzer'е», а в том, что он приближает фаззинг в Move к реальности — может войти, может углубиться и也更接近 реальным путям атак. Belobog — это не закрытый инструмент для少数 экспертов по безопасности, а developer-friendly фреймворк: он максимально снижает порог вхождения, позволяя разработчикам постоянно внедрять тестирование безопасности в знакомый процесс разработки, а не превращать фаззинг в разовую, запоздалую работу.

Мы также выпустим Belobog в открытом исходном коде, надеясь, что он станет инфраструктурой, которую сообщество сможет совместно использовать, расширять и развивать, а не останется экспериментальным проектом на «уровне инструмента».

Статья (препринт): https://arxiv.org/abs/2512.02918
(Данная работа также подана на PLDI’26 и ожидает рецензирования.)

О MoveBit

MoveBit (Моби安全), дочерний бренд BitsLab, — это блокчейн-безопасностная компания, специализирующаяся на экосистеме Move, которая стремится сделать экосистему Move самой безопасной экосистемой Web3,率先 используя формальную верификацию. MoveBit уже сотрудничает со многими известными全球ными проектами и предоставляет партнерам всесторонние услуги по аудиту безопасности. Команда MoveBit состоит из ведущих экспертов по безопасности из академических кругов и лидеров индустрии безопасности с 10-летним опытом работы в области безопасности, публиковала研究成果 на ведущих международных security конференциях, таких как NDSS, CCS. Кроме того, они являются одними из самых ранних участников экосистемы Move и совместно с разработчиками Move устанавливают стандарты безопасных приложений Move.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое Belobog и какова его основная цель?

ABelobog — это фреймворк для фаззинга (fuzzing) на языке Move, разработанный MoveBit. Его основная цель — эффективно генерировать корректные с точки зрения типов и семантически достижимые последовательности транзакций для тестирования смарт-контрактов, чтобы находить уязвимости на системном уровне, такие как межмодульное взаимодействие, проверки прав доступа и сложные последовательности вызовов.

QКакие проблемы традиционного фаззинга решает Belobog в контексте Move?

AТрадиционные инструменты фаззинга часто генерируют множество недействительных образцов в Move из-за строгой системы типов и семантики ресурсов, что приводит к неудачным вызовам и низкому покрытию кода. Belobog использует граф типов (type graph) для навигации по системе типов Move, что позволяет создавать более осмысленные и выполнимые последовательности вызовов, повышая эффективность тестирования.

QКакую технологию использует Belobog для преодоления сложных проверок и ограничений?

ABelobog использует технологию concolic execution (конколитное выполнение), которая сочетает конкретное выполнение кода с символьными вычислениями. Это позволяет анализировать условия ветвления и целенаправленно генерировать входные данные для проникновения через сложные проверки и достижения глубоких путей выполнения, где часто скрываются уязвимости.

QНасколько эффективен Belobog по результатам экспериментов?

AПо результатам на 109 реальных смарт-контрактах Move, Belobog обнаружил 100% критических (Critical) уязвимостей и 79% major-уязвимостей, ранее подтвержденных экспертами по безопасности. Кроме того, он способен воспроизводить полные атаки (full exploits) в реальных событиях блокчейна, демонстрируя высокую практическую ценность.

QБудет ли Belobog доступен для сообщества?

AДа, MoveBit планирует выпустить Belobog в открытый исходный код, чтобы сделать его доступным для сообщества разработчиков. Это позволит использовать, расширять и развивать фреймворк как основную инфраструктуру для повышения безопасности экосистемы Move, а не как экспериментальный инструмент.

Похожее

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

В еженедельном обзоре рассматривается волатильность на рынках, вызванная распродажей в секторе ИИ и проблемами крупного хедж-фонда «Situational Awareness», что привело к значительным падениям на азиатских фондовых рынках. Акцентируется внимание на макроэкономических факторах, включая политику ФРС и интервенции Банка Японии. В криптосфере обсуждаются закрытие бирж BitMart и банкротство Storj Labs, трудности компаний вроде Coinbase, а также действия MicroStrategy по наращиванию резервов. Поднимаются темы инсайдерской торговли на Hyperliquid и отключения малопопулярных активов в Aave. Отдельно выделяется энтузиазм венчурных инвесторов вокруг Bittensor ($TAO). Завершается обзор серьёзным предупреждением об уязвимости аппаратных кошельков Coldcard, призывая пользователей к немедленным действиям и повышенной бдительности при самохранении активов.

cryptonews.ru7 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

cryptonews.ru7 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru8 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru8 мин. назад

Обвал курса BTC вызвал распродажу альткоинов, в то время как ADA пошла вразрез с общей тенденцией

После значительного роста в конце июля биткоин завершил месяц с небольшим повышением на 4.5%, не сумев компенсировать годовые потери около 30%. Резкое падение 31 июля до $62 236 вызвало снижение его рыночной капитализации до $1.26 трлн. Слабость биткоина была обусловлена решением ФРС оставить ставки без изменений, политической неопределённостью вокруг закона CLARITY в США и эскалацией конфликтов на Ближнем Востоке. Падение BTC привело к распродаже на рынке альткоинов. Большинство крупных альткоинов, включая Ethereum, XRP и Solana, потеряли за неделю 2-3%. Наиболее значительно упали HYPE (-12%) и RAIN. Однако Cardano (ADA) и Binance Coin (BNB) выросли на 15.3% и 2.4% соответственно, демонстрируя положительную динамику вопреки общей тенденции. Uniswap, PUMP и BEAT также показали рост. Общая капитализация рынка альткоинов снизилась до $964 млрд, а совокупная капитализация крипторынка упала с $2.33 трлн до $2.22 трлн. Несмотря на надежды индустрии на принятие закона CLARITY, текущие риски, включая проблемы безопасности (взломы Coldcard) и геополитическую напряжённость, продолжают оказывать давление на рынок, ставя под сомнение оптимистичные прогнозы на конец года.

cryptonews.ru10 мин. назад

Обвал курса BTC вызвал распродажу альткоинов, в то время как ADA пошла вразрез с общей тенденцией

cryptonews.ru10 мин. назад

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

Семенная фраза (12 или 24 слова из списка BIP39) — это не логин и пароль, а математическое представление самого криптокошелька. Тот, кто владеет ею, полностью и безвозвратно контролирует все средства. В январе злоумышленники похитили активы на сотни миллионов долларов, не взламывая код, а с помощью социальной инженерии, убедив жертву ввести фразу в поддельное поле. Хотя перебор всех комбинаций полной 12-словой фразы практически невозможен (на это ушли бы миллиарды лет), утечка даже нескольких слов катастрофически снижает безопасность. Например, знание 7 из 12 слов делает взлом возможным менее чем за год. Контрольная сумма во фразе служит не для защиты, а для проверки на опечатки при восстановлении. Однако главная причина потерь — не кражи, а утрата доступа самими владельцами. По оценкам, до 23% всех биткоинов могут быть навсегда утеряны из-за забытых или уничтоженных семенных фраз. Таким образом, эта фраза — единственное и абсолютное доказательство владения, не имеющее механизма восстановления. Её утрата означает безвозвратную потерю активов.

cryptonews.ru10 мин. назад

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

cryptonews.ru10 мин. назад

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

В последнюю неделю рынок криптовалют испытал спад из-за хакерской атаки на аппаратный кошелек ColdCard и влияния геополитических событий. Однако на текущей неделе ожидается масштабное разблокирование токенов в 10 альткоинах, что может оказать значительное влияние на их рынки. Все время указано по UTC+3. Основные события разблокировки: * **4 августа, 03:00:** Lagrange (LGN) – разблокируется токенов на $1,38 млн (15.04% от рыночной стоимости). * **5 августа, 03:00:** Proof (PROOF) – разблокируется на $39,11 млн (119.59%), Power Protocol (POWER) – на $1,62 млн (8.93%), Verona (VERONA) – на $1,37 млн (12.61%). * **5 августа, 11:00:** Ethereum (ENA) – разблокируется на $15,28 млн (1.80%). * **6 августа, 03:00:** Goldfinger (GF) – на $11,52 млн (5.05%). * **7 августа, 03:00:** Infinity (INF) – на $2,31 млн (20.30%). * **8 августа, 03:00:** Stable (STBL) – на $28,75 млн (3.55%). * **9 августа, 03:00:** Name (NAME) – на $48,47 млн (74.54%), Move (MOVE) – на $1,22 млн (3.90%). Особое внимание стоит обратить на проекты Proof и Name, где объем разблокировки существенно превышает текущую рыночную капитализацию. Это не является инвестиционной рекомендацией.

cryptonews.ru1 ч. назад

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

cryptonews.ru1 ч. назад

Торговля

Спот

Популярные статьи

Что такое ANSEM

I. Введение в проектЧёрный Бык ($ANSEM) — это прозрачная, управляемая сообществом мемкоин на Solana, основанная на одном кредо: двигаться вперёд, несмотря ни на что. Проект ориентирован на фронтенд и полностью поддаётся проверке — его веб-сайт отображает данные в реальном времени с блокчейна и рынка напрямую из Solana, включая цену, ликвидность, объём, рыночную капитализацию и распределение держателей, так что любой может проверить утверждения без входа в систему и без сбора пользовательских данных. Кроме токена, он предлагает Ansem-call Radar, некустодиальные пулы ликвидности сообщества на PumpSwap и браузерный мем-терминал. $ANSEM — это стандартный токен Pump.fun SPL (6 знаков после запятой), торгующийся против SOL и USDC.II. Информация о токенеСимвол токена: ANSEM (Чёрный Бык)III. Связанные ссылкиВебсайт:https://www.blackbullsol.com/X: https://x.com/blknoiz06Адрес контракта: https://solscan.io/token/9cRCn9rGT8V2imeM2BaKs13yhMEais3ruM3rPvTGpumpПримечание: Введение в проект основано на материалах, опубликованных или предоставленных официальной командой проекта, и предназначено только для справки и не является инвестиционной рекомендацией. HTX не несёт ответственности за любые прямые или косвенные убытки, возникшие в результате.

957 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Что такое ANSEM

Как купить ANSEM

Добро пожаловать на HTX.com! Мы сделали приобретение The Black Bull (ANSEM) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки The Black Bull (ANSEM).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение The Black Bull (ANSEM)После приобретения вами The Black Bull (ANSEM) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля The Black Bull (ANSEM)С легкостью торгуйте The Black Bull (ANSEM) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

454 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить ANSEM

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片