MoveBit의 새로운 연구 논문이 발표되었습니다. Belobog: Move를 위한 실제 공격 지향 퍼징 프레임워크 📄 논문 보기(arXiv 사전 공개): arxiv.org/abs/2512.02918 🌪️ Move는 종종 "설계상 더 안전하다"고 여겨집니다. 하지만 실제 감사에서는 가장 심각한 문제가 구문 오류나 타입 오류에서 발생하는 경우는 드뭅니다. - 오히려 시스템 수준의 동작, 즉 모듈 간 상호 작용, 권한 가정, 상태 머신 경계, 조합 가능한 호출 시퀀스에서 발생합니다. Move에 대한 퍼징은 입력값이 타입이 올바르고 의미론적으로 도달 가능해야 하기 때문에 어렵습니다. 트랜잭션이 실행될 수 없으면 심층 상태, 즉 실제 익스플로잇 경로에 도달할 수 없습니다. Belobog은 Move의 타입 시스템을 장벽이 아닌 지침으로 활용합니다. 💍 타입 기반 트랜잭션 생성 💍 엄격한 제약을 극복하는 콘콜릭 실행 💍 109개의 실제 Move 프로젝트에서 평가한 결과, 전문가가 확인한 심각한 취약점 100%와 주요 취약점 79%를 탐지하고 실제 사건에서 발생한 전체 익스플로잇을 재현했습니다. 👉 논문(arXiv 사전 공개): arxiv.org/abs/2512.02918 (PLDI'26에 제출됨 - 동료 심사 후 업데이트를 공유하겠습니다.)
이 기사는 기계로 번역되었습니다
원문 표시


섹터:
Twitter에서
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트
공유


