• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于符號執(zhí)行的代幣買賣漏洞和權(quán)限轉(zhuǎn)移漏洞的檢測驗證方法

    2022-07-06 02:05:06劉宇航劉軍杰文偉平
    信息安全研究 2022年7期
    關(guān)鍵詞:代幣字節(jié)合約

    劉宇航 劉軍杰 文偉平

    (北京大學(xué)軟件與微電子學(xué)院 北京 100871)

    隨著區(qū)塊鏈技術(shù)和應(yīng)用的不斷發(fā)展落地,越來越多的用戶和軟件工程師傾向于在區(qū)塊鏈平臺上開發(fā)、交互應(yīng)用甚至配置數(shù)字資產(chǎn).智能合約就是存儲和運行在區(qū)塊鏈上的應(yīng)用程序,通過智能合約和區(qū)塊鏈的POW,POS,PBFT等共識機制,可以在數(shù)字世界建立信任.以太坊、幣安智能鏈等很多區(qū)塊鏈平臺都支持智能合約的運行.區(qū)塊鏈的智能合約一般由圖靈完備的編程語言寫成.智能合約帶給開發(fā)者和用戶以無限的創(chuàng)造性,能夠使用智能合約編程語言(例如Solidity)定義各種規(guī)則,生成更多去中心化的應(yīng)用供平臺用戶進行調(diào)用和交互.

    這種去中心化、靈活可變、安全可靠的特性,使得智能合約被廣泛地用于去中心化金融(DeFi[1])和數(shù)字貨幣領(lǐng)域.

    然而由于智能合約開發(fā)者的代碼不規(guī)范、智能合約編程語言或虛擬機固有的缺陷,使得區(qū)塊鏈上存在大量有漏洞甚至容易被利用的智能合約,造成了很多智能合約攻擊事件的發(fā)生,尤其是在去中心化金融領(lǐng)域,很多有漏洞的智能合約上存儲的數(shù)字資產(chǎn)被攻擊者一卷而空,產(chǎn)生不可估量的損失.

    在DeFi領(lǐng)域中最常見的攻擊事件中,一類是欺詐性代幣攻擊事件,也被稱為“貔貅盤”事件.這種攻擊一般和與去中心化交易所進行交互的代幣合約有關(guān),這種代幣合約由于合約開發(fā)者在編寫智能合約transfer函數(shù)時產(chǎn)生了有意或者無意的代碼漏洞,或者嵌入了惡意的后門代碼,使得該合約中的代幣買賣存在漏洞,例如只能在交易所買入,無法賣出,或者實際賣出數(shù)量與用戶所期望數(shù)量不相符等.

    另一種則是基于智能合約owner權(quán)限轉(zhuǎn)移漏洞的攻擊事件.幾乎所有的智能合約中都有權(quán)限控制相關(guān)的代碼邏輯,如何正確地將權(quán)限控制置于自己所開發(fā)的代碼中,對于開發(fā)者來說相當重要,如果設(shè)計不當就會產(chǎn)生權(quán)限篡改的風(fēng)險.著名的跨鏈互操作協(xié)議Poly Network[2],就曾因為權(quán)限控制代碼邏輯漏洞,被攻擊者修改了合約屬主權(quán)限,從而在以太坊、幣安智能鏈以及Polygon這3大區(qū)塊鏈平臺上分別被盜走2.5億美元、2.7億美元、8 500萬美元的加密資產(chǎn),損失總額高達6.1億美元[3].

    目前對于智能合約漏洞的研究往往僅限于一些傳統(tǒng)的特定漏洞,例如:整數(shù)溢出、重入、delegatecall導(dǎo)致的意外代碼執(zhí)行、合約構(gòu)造函數(shù)與合約名不一致等漏洞[4].這些漏洞有一部分已經(jīng)被更新版本的智能合約語言編譯器消除,例如Solidity在0.8版本將默認內(nèi)置整數(shù)溢出檢查[5],開發(fā)者不再為因疏忽引起的整數(shù)溢出漏洞而擔(dān)驚受怕,同時在Solidity 0.4.22版本之后,開發(fā)者定義的合約構(gòu)造函數(shù)名也不需要與合約名一致,而是統(tǒng)一用constructor代替,消除了合約構(gòu)造函數(shù)與合約名不一致漏洞的產(chǎn)生.另外為避免一些漏洞,例如未檢查返回值、重入漏洞等,智能合約Solidity網(wǎng)站也發(fā)布了簡潔、可靠的安全編程規(guī)范[6-7]和框架避免寫出有漏洞的合約.

    可以看出很傳統(tǒng)的智能合約漏洞模式已經(jīng)逐漸被消除和有效地規(guī)避,并且在目前的研究中發(fā)現(xiàn)并未產(chǎn)生過大的危害[8].但目前各種新型的智能合約漏洞正在逐漸涌現(xiàn),例如本文提到的造成欺詐性代幣攻擊的代幣買賣漏洞和造成權(quán)限篡改攻擊的智能合約owner權(quán)限轉(zhuǎn)移漏洞,而目前的研究很少能夠總結(jié)出一套全面的、有效的自動化檢測方案.

    鑒于此,本文提出了一種針對智能合約字節(jié)碼和源碼的基于靜態(tài)語義分析和符號執(zhí)行的智能合約漏洞檢測方法,可以用來檢測智能合約的代幣買賣漏洞和owner權(quán)限轉(zhuǎn)移漏洞.

    本文的主要貢獻在于:

    1) 對于智能合約代幣買賣漏洞和權(quán)限轉(zhuǎn)移漏洞進行研究,總結(jié)了代幣買賣漏洞和owner權(quán)限轉(zhuǎn)移漏洞模型;

    2) 在智能合約字節(jié)碼和源碼層面,提出了針對代幣買賣漏洞和owner權(quán)限轉(zhuǎn)移漏洞的自動化檢測工具;

    3) 調(diào)研和總結(jié)了目前在以太坊和幣安智能鏈2大區(qū)塊鏈平臺上的代幣買賣漏洞和owner權(quán)限轉(zhuǎn)移漏洞的常見利用情況以及攻擊背景和手法.

    1 相關(guān)工作

    在基于符號執(zhí)行的智能合約自動化安全審計技術(shù)領(lǐng)域,Luu等人[9]提出了基于符號執(zhí)行的Oyente工具來自動化檢測智能合約中存在的整數(shù)溢出、時間戳依賴、交易順序依賴以及重入等漏洞;Muller[10]提出了另外一款基于符號執(zhí)行技術(shù)的工具Mythril,以檢測整數(shù)溢出、代碼重入等常見安全問題;Tsankov等人[11]開發(fā)了一種基于符號執(zhí)行的智能合約自動化檢測工具Securify,該工具可以針對給定的性質(zhì)來驗證智能合約的行為是否安全;Nikolic等人[12]實現(xiàn)了一種基于符號分析和程序驗證器的工具Maian,該工具通過分析智能合約函數(shù)之間調(diào)用的字節(jié)碼序列來檢測可能存在的安全漏洞;Zhou等人[13]設(shè)計了一種名為SASC的靜態(tài)分析工具,該工具同樣基于符號執(zhí)行技術(shù),用于智能合約邏輯分析,可以生成函數(shù)之間調(diào)用流圖,以幫助查找智能合約潛在的邏輯漏洞.除此之外,還有Manticore[14],VerX[15]等智能合約自動化檢測工具也是采用符號執(zhí)行技術(shù).

    在基于程序靜態(tài)分析的智能合約自動化安全審計技術(shù)方面,Tikhomirov等人[16]提出了一種可擴展的靜態(tài)分析工具SmartCheck,將solidity源代碼轉(zhuǎn)換為基于XML的中間表示形式,然后根據(jù)定義的XPath進行漏洞檢測;Feist等人[17]提出了一種靜態(tài)分析框架Slither,它集成了大量漏洞檢測模型,通過中間表示(SlithIR)可實現(xiàn)簡單、高精度的分析,并提供一個API來輕松編寫自定義合約分析;Kalra等人[18]提出了智能合約的靜態(tài)分析框架ZEUS,它能夠自定義用戶策略,將附加上用戶策略的合約源碼轉(zhuǎn)換為LLVM-IR的中間表示,然后結(jié)合LLVM-IR的分析工具進行代碼分析和漏洞檢測.該方案在進行合約源碼到中間表示轉(zhuǎn)換時容易失真,LLVM-IR無法完全模擬智能合約的代碼和運行環(huán)境.

    在基于模糊測試的智能合約漏洞檢測領(lǐng)域,Trail of Bits安全團隊[19]提出了以太坊智能合約模糊測試框架Echidna,通過靜態(tài)分析和模擬執(zhí)行智能合約源碼來自動化生成調(diào)用合約方法的交易數(shù)據(jù).而ContractFuzzer[20]將模糊測試和漏洞檢測方式結(jié)合,通過隨機生成交易數(shù)據(jù)、交易發(fā)起者、交易金額和日志監(jiān)測來檢測有無漏洞觸發(fā).在模糊測試種子生成策略方面,ILF[21]采用基于神經(jīng)網(wǎng)絡(luò)的機器學(xué)習(xí)算法,對通過符號執(zhí)行后生成的高覆蓋率交易序列進行學(xué)習(xí),從而生成更好的模糊測試策略.但是模糊測試方法相較于符號執(zhí)行,依舊存在著路徑覆蓋不夠全面的問題.

    以上大多數(shù)工具都是針對傳統(tǒng)的以太坊智能合約漏洞,如算術(shù)溢出、重入、交易順序依賴、delegatecall導(dǎo)致意外代碼執(zhí)行[22]等,但對于其他的一些危害較為嚴重的新型漏洞模式則不能準確識別,比如代幣買賣漏洞、owner權(quán)限轉(zhuǎn)移漏洞等.

    2 漏洞分析及其檢測方法

    2.1 代幣買賣漏洞

    2.1.1 漏洞產(chǎn)生的原因及危害

    代幣買賣漏洞通常發(fā)生在遵循ERC-20代幣標準的智能合約的transfer函數(shù)調(diào)用流中.

    ERC-20代幣標準是以太坊區(qū)塊鏈上一種通用的同質(zhì)化代幣標準,通過遵循ERC-20代幣標準,可以讓不同智能合約中發(fā)行的代幣都具有相同的類型和接口.

    ERC-20代幣標準中定義了標準函數(shù)和標準事件,如表1所示.其中涉及到代幣買賣的函數(shù)是transfer和transferFrom函數(shù),這2種函數(shù)一般會調(diào)用同一種開發(fā)者自定義的子函數(shù)“_transfer(address sender,address recipient,uint256 amount)”,即執(zhí)行sender地址向recipient地址轉(zhuǎn)賬amount數(shù)量的代幣操作.

    表1 ERC-20代幣標準

    本文將transfer和transferFrom函數(shù)調(diào)用中的程序行為抽象為“_transfer(address from,address to,uint256 amount)”函數(shù)行為.

    圖1所示為一個代幣買賣漏洞代碼片段:

    圖1 代幣買賣漏洞代碼片段

    代碼第4行條件分支語句中當sender地址為owner時,執(zhí)行正常的第5行和第6行轉(zhuǎn)賬操作;如果sender地址不為owner時,執(zhí)行第8行和第9行操作,即接收方recipient地址余額僅增加amount的一半.

    代幣買賣漏洞是指類似上述代碼的這種情況:實際轉(zhuǎn)賬數(shù)量與用戶所期望數(shù)量不相符,收取了高額的轉(zhuǎn)賬手續(xù)費;只能特定賬戶進行轉(zhuǎn)出,普通用戶只能轉(zhuǎn)入,不能轉(zhuǎn)出等.

    在DeFi領(lǐng)域,大多數(shù)代幣都在去中心化交易所(DEX)中建立了交易對和流動池,在去中心化交易所中用戶可以使用其他價值較高的數(shù)字貨幣(例如wBTC,wETH,wBNB,USDT等)來買入這些代幣,一旦這些代幣合約中出現(xiàn)買賣漏洞,買入后無法賣出,或者賣出數(shù)量遠低于實際數(shù)額,那么用戶的wBTC,wETH,wBNB,USDT等數(shù)字貨幣將會鎖在合約中,對用戶的數(shù)字資產(chǎn)造成巨額損失.

    2.1.2 漏洞分析與漏洞模型

    將合約源代碼轉(zhuǎn)換為字節(jié)碼,第5,6,8,9行關(guān)于“_balances”的修改存儲操作在字節(jié)碼層面的模型特征為

    SHA(memory)→SLOAD(key)→ADD(value,amount)→SSTORE(key,new_value)

    全局變量_balances在Solidity智能合約中是一個address映射到uint256類型的Mapping數(shù)據(jù)結(jié)構(gòu),其在以太坊虛擬機(EVM)底層通過key-value方式進行存儲,value就是映射中對應(yīng)的uint256數(shù)值,key值是將address與全局變量_balances的槽位拼接后進行哈希(SHA3指令)得到的256位數(shù)值.SHA3指令對memory中存儲的值進行哈希,SLOAD指令則通過哈希后得到的key值在storage中進行檢索相應(yīng)的value.對檢索到的value值進行加或減(SUB指令)操作,然后將新的value值存儲(SSTORE指令)到key對應(yīng)的變量_balance中.

    漏洞點在于在SSTORE指令時,任意recipient地址(0地址和sender地址這種特殊地址除外)以及_balance的槽位作為key時,其存儲的value數(shù)值不等于原value數(shù)值與用戶調(diào)用transfer函數(shù)時amount的加和.

    2.1.3 漏洞檢測方法

    本文代幣買賣漏洞檢測方法步驟如圖2所示:

    圖2 代幣買賣漏洞檢測方法

    圖2中:

    1) 對智能合約源代碼進行編譯形成字節(jié)碼;

    2) 對字節(jié)碼和操作碼進行靜態(tài)分析,構(gòu)建基本塊和控制流圖;

    3) 通過ERC-20標準函數(shù)簽名對第2步靜態(tài)分析處理后的contract對象匹配出符合ERC-20標準的代幣合約;

    4) 對符合ERC-20標準的代幣合約的balanceOf(address_owner)進行靜態(tài)語義分析,確定在執(zhí)行“_balance[_owner]”時的_balance變量的槽位;

    5) 基于符號執(zhí)行技術(shù),符號化transfer以及transferFrom函數(shù)參數(shù),符號化msg.sender地址;

    6) 建立約束條件,求解當滿足

    balance[_to]==balance[_to]+amount

    的msg.sender的值集合情況;

    7) 當滿足模型的msg.sender值為有限個,則上報代幣買賣漏洞.

    2.2 owner權(quán)限轉(zhuǎn)移漏洞

    2.2.1 漏洞產(chǎn)生的原因及危害

    在編寫智能合約的過程中,合約的開發(fā)者一般會設(shè)置一個“owner”值,該值所代表的地址擁有一些特權(quán),如轉(zhuǎn)賬、函數(shù)調(diào)用等.如果對“owner”值的修改沒有施加限制條件,那么攻擊者能夠修改該值為自己的地址,從而攻擊者會利用這些特權(quán)來攻擊合約并獲取利益.

    圖3所示為owner權(quán)限轉(zhuǎn)移漏洞代碼片段:

    圖3 owner權(quán)限轉(zhuǎn)移漏洞代碼片段

    圖3中第5行表明在構(gòu)建函數(shù)時可以將owner權(quán)限設(shè)置給合約創(chuàng)建者,同時第12行mint函數(shù)附加了修飾符onlyOwner,第9行判斷只有當調(diào)用者等于owner時才可以進行第13,14行的mint函數(shù)操作.mint函數(shù)用于屬主向某個地址鑄造更多的代幣.在第16行setOwner函數(shù)可以修改owner變量,但是未附加修飾符onlyOwner,使得任意地址可以調(diào)用setOwner函數(shù)對owner變量進行修改,從而讓屬主轉(zhuǎn)變?yōu)楣粽叩刂?,再調(diào)用mint函數(shù)就可以鑄造大量代幣分發(fā)給攻擊者地址.

    2.2.2 漏洞分析與漏洞模型

    經(jīng)過調(diào)研發(fā)現(xiàn),owner所在的storage槽位一般與onlyOwner修飾符以及構(gòu)造函數(shù)中msg.sender相關(guān).在構(gòu)造函數(shù)中,owner一般由msg.sender或者普通地址類型變量進行初始化.在onlyOwner修飾符中,owner一般被用于與msg.sender值比較,其在字節(jié)碼層面的模型特征為

    EQ(owner,msg.sender)→ISZERO→JUMPI.

    同時從字節(jié)碼層面分析,owner權(quán)限轉(zhuǎn)移漏洞模型可以總結(jié)為:合約執(zhí)行過程中存在SSTORE指令,并且SSTORE指令的key值與owner所在的storage槽位相等.

    2.2.3 漏洞檢測方法

    本文owner權(quán)限轉(zhuǎn)移漏洞檢測方法的步驟如圖4所示:

    圖4 owner權(quán)限轉(zhuǎn)移漏洞檢測方法

    圖4中:

    1) 對智能合約源代碼進行編譯形成字節(jié)碼.

    2) 對字節(jié)碼和操作碼進行靜態(tài)分析,構(gòu)建基本塊和控制流圖.

    3) 確定“owner”的存儲位置.詳細過程為:在合約內(nèi),一般會對“owner”變量賦值為msg.sender,即合約的創(chuàng)建者,msg.sender由CALLER操作碼壓入EVM棧中,賦值操作由SSTORE操作碼完成.在操作碼序列中尋找CALLER操作碼,CALLER會將msg.sender的值放入棧中,對棧中該數(shù)據(jù)進行跟蹤.在操作碼序列中尋找SSTORE操作碼,SSTORE操作會從棧中獲取key和value.如果value為msg.sender或者經(jīng)過AND運算后的20 B變量(一般為address類型變量),那么key就是“owner”在storage中的存儲位置.同時通過第2步靜態(tài)語義分析中尋找的onlyOwner修飾符,對與msg.sender變量比較的全局變量槽位進行捕獲.將上述這2種方式確定的存儲位置記錄下來,取其交集作為owner變量的存儲位置供后續(xù)步驟使用.

    4) 符號執(zhí)行,根據(jù)步驟3)確定的存儲位置,判斷寫操作的存儲位置是否是該位置.遍歷尋找SSTORE操作碼,SSTORE操作碼會從EVM棧中取出key,判斷key是否與步驟1)中找到的“owner”的存儲位置一致.如果是,則記錄該路徑.

    5) 對滿足上述條件的路徑進行約束求解,有解則報告該漏洞.根據(jù)當前的約束條件進行求解,如果有解則表明存在任意調(diào)用者可以對“owner”的值進行修改,即存在漏洞.

    3 漏洞檢測工具的設(shè)計與實現(xiàn)

    3.1 總體架構(gòu)

    該漏洞檢測模型總體架構(gòu)如圖5所示,主要包括合約收集、預(yù)處理、靜態(tài)分析、符號執(zhí)行和漏洞模型分析5個模塊:

    圖5 漏洞檢測模型總體架構(gòu)

    3.2 模塊設(shè)計與實現(xiàn)

    3.2.1 合約收集模塊

    合約收集模塊集成了以太坊infra節(jié)點和幣安智能鏈節(jié)點,可以通過各種方式對合約源代碼和字節(jié)碼進行收集,收集方式包括本地讀取、通過etherscan收集源代碼、通過合約地址收集鏈上字節(jié)碼和etherscan源碼及字節(jié)碼、通過塊高度區(qū)間收集鏈上合約源碼和字節(jié)碼等.

    同時集成了Ethereum Signature Database[23]的API,可以通過字典查詢的方式對字節(jié)碼中的函數(shù)簽名進行猜解.

    3.2.2 預(yù)處理模塊

    預(yù)處理模塊的主要功能是對輸入的數(shù)據(jù)進行預(yù)處理,包括輸入校驗和數(shù)據(jù)處理.對于輸入的智能合約solidity源碼數(shù)據(jù)和EVM字節(jié)碼數(shù)據(jù),首先校驗其合法性.如果輸入的數(shù)據(jù)為solidity源碼,則需要使用solc編譯器編譯為EVM字節(jié)碼.

    預(yù)處理模塊執(zhí)行流程如圖6所示:

    圖6 預(yù)處理模塊

    3.2.3 靜態(tài)分析模塊

    靜態(tài)分析模塊構(gòu)建基本塊和控制流圖,基本塊只包含順序執(zhí)行的指令,只有1個入口和1個出口,入口處于基本塊的第1條指令,出口位于基本塊的最后1條指令,中間不出現(xiàn)任何分叉.如果遇到跳轉(zhuǎn)指令(JUMP或JUMPI),那么結(jié)束當前基本塊,將該指令作為當前基本塊的最后1條指令,并分叉出1個新的基本塊,將JUMPDEST指令作為新基本塊的第1條指令.基本塊B和基本塊C之間存在1條邊則構(gòu)建形成基本塊控制流.

    3.2.4 符號執(zhí)行模塊

    經(jīng)過預(yù)處理模塊得到字節(jié)碼數(shù)據(jù)以及靜態(tài)分析處理后的基本塊和控制流圖,模擬EVM執(zhí)行字節(jié)碼,并創(chuàng)建當前的執(zhí)行狀態(tài),包括Stack,Memory和Storage.每個操作碼指令都對應(yīng)1個狀態(tài),通過符號執(zhí)行,可以獲取每個狀態(tài)下Stack,Memory和Storage所存儲的內(nèi)容.然后利用該狀態(tài)空間的基本代碼塊和路徑約束條件集,添加約束和路徑集合形成新的符號執(zhí)行控制流圖.如圖7所示:

    圖7 符號執(zhí)行模塊

    3.2.5 漏洞分析模塊

    漏洞分析模塊包括代幣買賣漏洞檢測模塊和owner權(quán)限轉(zhuǎn)移漏洞模塊.

    漏洞分析模塊通過符號執(zhí)行以及靜態(tài)分析暴露的接口,對EVM的stack,memory,storage,calldata,sender等進行符號化,同時由于SMT對哈希指令SHA3的支持較弱,添加SHA3的符號化組件,在符號化表達式語義層面對涉及SHA3的約束進行求解.最終利用Z3求解器對約束進行求解并上報漏洞,如圖8所示:

    圖8 漏洞分析模塊

    4 工具測試與實驗分析

    4.1 測試環(huán)境及樣本類型

    為驗證工具的有效性以及性能等指標,本文使用以下硬件和軟件環(huán)境進行測試,如表2和表3所示:

    表2 硬件環(huán)境

    表3 軟件環(huán)境

    本文在以太坊主網(wǎng)的去中心化交易所Uniswap以及幣安智能鏈主網(wǎng)的去中心化交易所PancakeSwap各抽取50個代幣合約作為代幣買賣漏洞的測試樣本,一共100個代幣合約.

    本文爬取了以太坊主網(wǎng)區(qū)塊高度13 000 000~13 001 000中新部署的合約,共計172個,同時在此樣本基礎(chǔ)上,增加12個與owner權(quán)限轉(zhuǎn)移漏洞相關(guān)的智能合約CVE,作為owner權(quán)限轉(zhuǎn)移漏洞的檢測樣本.

    代幣買賣漏洞在CVE庫中沒有相應(yīng)案例,故只使用鏈上交易所合約樣本.

    4.2 測試結(jié)果與分析

    4.2.1 代幣買賣漏洞

    對代幣買賣漏洞檢測工具進行測試,結(jié)果如表4所示:

    表4 代幣買賣漏洞測試結(jié)果

    由表4可發(fā)現(xiàn),代幣買賣漏洞檢測工具運行用時較長,誤報率較高.

    經(jīng)過分析,運行用時長主要是符號執(zhí)行耗時過長.

    誤報率過高主要原因有2個:一是由于大量代幣合約在轉(zhuǎn)賬時設(shè)置手續(xù)費,使得實際轉(zhuǎn)賬金額與原數(shù)額有差別.經(jīng)粗略統(tǒng)計,對于正常合約手續(xù)費設(shè)置基本在25%以內(nèi).二是因為一些合約設(shè)置了白名單和黑名單,限制了一些地址的轉(zhuǎn)賬權(quán).

    以代幣合約DogeKing(幣安智能鏈地址0x641 EC142E67ab213539815f67e4276975c2f8D50)為例,其代碼片段如圖9所示:

    圖9 代幣合約DogeKing代碼片段

    該合約就是收取手續(xù)費類型的代幣合約.第7~18行,合約對不包含在_isExcludedFromFees映射中的地址收取轉(zhuǎn)賬手續(xù)費.由于該合約轉(zhuǎn)賬手續(xù)費不高,其用戶也普遍知曉并遵從其手續(xù)費的機制,因此該合約不屬于代幣買賣漏洞.

    以檢出的漏洞合約(幣安智能鏈地址0xe9E 3666f64c699529c9d3f9e2c506FF13fDe0E61)為例,對漏洞樣本進行分析,由于該合約未開源,其字節(jié)碼反編譯后的代碼片段如圖10所示:

    圖10 0xe9漏洞合約反編譯后的代碼片段

    在第2~6行、第7~11行、第12~21行,均對用戶轉(zhuǎn)賬行為進行了限制.第2行的變量unknown1e445a90是一個全局開關(guān),值由屬主控制,當為false時,所有普通用戶才可以轉(zhuǎn)賬.第7行是一個特權(quán)數(shù)組,在數(shù)組中的地址才可以進行轉(zhuǎn)賬.第12~21行,全局變量unknown1b355427Address存儲屬主地址,如果轉(zhuǎn)賬用戶為屬主才允許轉(zhuǎn)賬.在幣安智能鏈上觀測該合約的交易可以發(fā)現(xiàn),該合約代幣approve函數(shù)同樣存在上述類似的惡意限制,balanceOf函數(shù)進行了惡意改寫,balanceOf函數(shù)代碼片段如圖11所示.

    圖11 balanceOf函數(shù)代碼片段

    在滿足全局開關(guān)變量unknown1e445a90為false(第2行所示)、查詢余額的地址為屬主(第3行所示)、查詢余額的地址屬于特權(quán)數(shù)組(第4行所示)3個條件之一的情況下,才會返回真實余額(第6行所示),否則所有用戶將返回1個固定值的全局變量(第5行所示).惡意balanceOf函數(shù)讓所有普通用戶觀察到自己的地址內(nèi)有大量代幣,誘使他們通過去中心化交易所進行投資買入,卻無法賣出.該合約屬于有后門的惡意合約.

    4.2.2 owner權(quán)限轉(zhuǎn)移漏洞

    對owner權(quán)限轉(zhuǎn)移漏洞檢測工具進行測試,結(jié)果如表5所示:

    表5 owner權(quán)限轉(zhuǎn)移漏洞測試結(jié)果

    由表5可知,本文工具運行用時較長,誤報率較低,檢出率低.

    經(jīng)過分析,運行用時長主要是符號執(zhí)行耗時過長,并且由于符號執(zhí)行中對所有的SSTORE都嘗試進行約束求解,使得時間消耗相較于代幣買賣漏洞的檢測用時高.檢出率低和誤報率低原因一是因為模型針對性強,準確度高,其次是因為OpenZepplin區(qū)塊鏈應(yīng)用標準中規(guī)范了訪問控制權(quán)限的開發(fā)模式,幫助開發(fā)者避免一些容易疏忽的權(quán)限漏洞.

    以檢出的CVE-2021-34273漏洞合約為例,對漏洞樣本進行分析,漏洞合約代碼片段如圖12所示.

    圖12 檢出的CVE-2021-34273漏洞合約代碼片段

    該合約為ERC-20代幣合約BTC2X(B2X)的一部分,用來初始化合約中的owner值,以及定義限定修飾符onlyOwner,并且可以將ownership轉(zhuǎn)移給其他地址.

    在漏洞合約中使用owner變量來存儲合約擁有者地址,但由于構(gòu)造函數(shù)名的錯誤,合約允許任何人調(diào)用owned()函數(shù)來修改合約的所有者,存在owner權(quán)限漏洞.第4行代碼中,由于owned()函數(shù)訪問修飾符為public,從而任何人可以調(diào)用該函數(shù)修改owner值為自己賬戶的地址.當惡意攻擊者調(diào)用該函數(shù)修改owner值為自己賬戶的地址后,便可以調(diào)用代幣合約中的其他函數(shù)來獲利.

    5 結(jié) 論

    針對代幣買賣的后門漏洞以及owner權(quán)限轉(zhuǎn)移漏洞的檢測問題,本文提出了一種源代碼和字節(jié)碼層面的自動化檢測方法.通過靜態(tài)語義分析與符號執(zhí)行相結(jié)合的技術(shù),對漏洞點進行檢測,并且通過符號執(zhí)行自動化形成利用路徑.通過在以太坊和幣安智能鏈上主網(wǎng)合約進行測試,發(fā)現(xiàn)了新的代幣買賣漏洞合約,通過實驗,與owner權(quán)限轉(zhuǎn)移漏洞相關(guān)的CVE也得到自動化的檢測和復(fù)現(xiàn).

    猜你喜歡
    代幣字節(jié)合約
    No.8 字節(jié)跳動將推出獨立出口電商APP
    No.10 “字節(jié)跳動手機”要來了?
    首次代幣發(fā)行監(jiān)管的行為經(jīng)濟學(xué)路徑
    央行等七部門叫停各類代幣發(fā)行融資
    世界知識(2017年18期)2017-12-28 22:00:38
    央行等七部門叫停各類代幣發(fā)行融資
    人民周刊(2017年17期)2017-10-23 09:06:00
    央行等七部門叫停各類代幣發(fā)行融資
    簡談MC7字節(jié)碼
    合約必守,誰能例外!——對“情勢變更”制度不可寄于過高期望
    人類進入“澤它時代”
    亚洲欧美色中文字幕在线| 国产精品久久久久久久电影| 视频区图区小说| √禁漫天堂资源中文www| 咕卡用的链子| 欧美成人午夜免费资源| 少妇被粗大的猛进出69影院 | 99国产综合亚洲精品| 日本av免费视频播放| 亚洲欧洲精品一区二区精品久久久 | 国产精品人妻久久久久久| 人成视频在线观看免费观看| 少妇人妻久久综合中文| 在线观看免费高清a一片| 国产一级毛片在线| 性高湖久久久久久久久免费观看| 99香蕉大伊视频| 天堂8中文在线网| 国产乱来视频区| 在线观看免费视频网站a站| 亚洲欧美精品自产自拍| 大码成人一级视频| 高清欧美精品videossex| 高清在线视频一区二区三区| 国产精品一区二区在线观看99| 日韩伦理黄色片| 天美传媒精品一区二区| 狠狠精品人妻久久久久久综合| 国产成人一区二区在线| 欧美日韩精品成人综合77777| 黄片播放在线免费| 少妇熟女欧美另类| 国产精品偷伦视频观看了| 久久99精品国语久久久| av.在线天堂| 女人久久www免费人成看片| 97精品久久久久久久久久精品| av黄色大香蕉| 精品亚洲成国产av| 国产精品不卡视频一区二区| 欧美变态另类bdsm刘玥| 亚洲伊人色综图| 少妇精品久久久久久久| 精品亚洲成a人片在线观看| 亚洲精品久久成人aⅴ小说| 热99久久久久精品小说推荐| 人妻一区二区av| 色94色欧美一区二区| 色网站视频免费| 永久网站在线| 汤姆久久久久久久影院中文字幕| 日韩精品有码人妻一区| 欧美国产精品一级二级三级| av卡一久久| 性色avwww在线观看| 老司机影院成人| 韩国av在线不卡| 免费看av在线观看网站| 国产亚洲av片在线观看秒播厂| 男女午夜视频在线观看 | 老司机影院毛片| 亚洲av中文av极速乱| 日韩伦理黄色片| 一边亲一边摸免费视频| 国产成人91sexporn| 狂野欧美激情性xxxx在线观看| 黑人欧美特级aaaaaa片| 国产成人免费无遮挡视频| 国产精品一二三区在线看| 午夜免费男女啪啪视频观看| 久久久久久久久久久久大奶| 成人国产av品久久久| 最近2019中文字幕mv第一页| 啦啦啦啦在线视频资源| 国产精品久久久av美女十八| 99国产精品免费福利视频| 亚洲av国产av综合av卡| 国国产精品蜜臀av免费| 一级毛片我不卡| 内地一区二区视频在线| 国产欧美亚洲国产| 欧美日韩视频精品一区| 最近最新中文字幕免费大全7| 欧美性感艳星| 九色亚洲精品在线播放| 久久精品国产a三级三级三级| 伦精品一区二区三区| 美女脱内裤让男人舔精品视频| 久久久久久久精品精品| 美国免费a级毛片| 成人二区视频| 一个人免费看片子| 人妻一区二区av| 午夜福利在线观看免费完整高清在| 成人毛片a级毛片在线播放| 18在线观看网站| 国产黄频视频在线观看| 一级毛片 在线播放| 一级毛片 在线播放| 视频中文字幕在线观看| av国产精品久久久久影院| 国产片特级美女逼逼视频| 婷婷色av中文字幕| 人妻系列 视频| 免费av中文字幕在线| 国精品久久久久久国模美| 五月天丁香电影| 黄色 视频免费看| av黄色大香蕉| 97超碰精品成人国产| 亚洲成av片中文字幕在线观看 | 内地一区二区视频在线| 国产又爽黄色视频| 亚洲精品久久成人aⅴ小说| 99国产综合亚洲精品| 1024视频免费在线观看| 天堂8中文在线网| 中文字幕免费在线视频6| www.av在线官网国产| 亚洲国产av影院在线观看| 一级毛片我不卡| 男人添女人高潮全过程视频| 两性夫妻黄色片 | 亚洲,欧美,日韩| 高清av免费在线| a级毛片黄视频| 18+在线观看网站| 免费观看a级毛片全部| 一区二区三区四区激情视频| 久久国产精品男人的天堂亚洲 | 18禁观看日本| 99精国产麻豆久久婷婷| 中文字幕最新亚洲高清| 午夜精品国产一区二区电影| 久久99一区二区三区| 久久久久人妻精品一区果冻| 伊人久久国产一区二区| 只有这里有精品99| 午夜影院在线不卡| 免费观看av网站的网址| 日韩成人av中文字幕在线观看| 丝瓜视频免费看黄片| 亚洲欧美精品自产自拍| av在线播放精品| 91成人精品电影| 亚洲一码二码三码区别大吗| 国产高清国产精品国产三级| 91成人精品电影| 日韩人妻精品一区2区三区| 国产成人av激情在线播放| 自线自在国产av| 国产免费福利视频在线观看| √禁漫天堂资源中文www| 成人二区视频| 交换朋友夫妻互换小说| 高清不卡的av网站| 国产av一区二区精品久久| 边亲边吃奶的免费视频| 成人黄色视频免费在线看| 成人国产麻豆网| 亚洲精品国产色婷婷电影| 日本欧美国产在线视频| 丁香六月天网| 久久精品熟女亚洲av麻豆精品| 91精品三级在线观看| 国产成人精品久久久久久| 国产精品偷伦视频观看了| 国产男人的电影天堂91| 男男h啪啪无遮挡| 国产一级毛片在线| 青春草视频在线免费观看| 久久婷婷青草| 大话2 男鬼变身卡| 亚洲欧美成人综合另类久久久| 9色porny在线观看| 狂野欧美激情性bbbbbb| 精品国产一区二区三区四区第35| 成人亚洲精品一区在线观看| 久久99精品国语久久久| 国产精品欧美亚洲77777| 人妻人人澡人人爽人人| 男人舔女人的私密视频| 久久精品国产亚洲av涩爱| 如日韩欧美国产精品一区二区三区| 人人澡人人妻人| 人妻系列 视频| 成年动漫av网址| 久久人妻熟女aⅴ| 最近最新中文字幕免费大全7| 一级毛片电影观看| 我要看黄色一级片免费的| 久久久久久久大尺度免费视频| 免费少妇av软件| 少妇高潮的动态图| 欧美日韩成人在线一区二区| 日韩中文字幕视频在线看片| 国产免费视频播放在线视频| 99热这里只有是精品在线观看| 一个人免费看片子| 精品国产一区二区三区久久久樱花| 久久久久精品久久久久真实原创| 多毛熟女@视频| 大香蕉97超碰在线| 国产亚洲av片在线观看秒播厂| 婷婷色麻豆天堂久久| 大片免费播放器 马上看| 午夜视频国产福利| 亚洲国产av新网站| 久久久久国产精品人妻一区二区| 欧美日韩一区二区视频在线观看视频在线| 中文字幕av电影在线播放| 亚洲国产看品久久| 菩萨蛮人人尽说江南好唐韦庄| 亚洲人与动物交配视频| 久久人妻熟女aⅴ| 久久青草综合色| 久久国产精品男人的天堂亚洲 | 亚洲综合精品二区| 国产免费又黄又爽又色| 永久网站在线| 久久99蜜桃精品久久| av天堂久久9| 免费日韩欧美在线观看| 成人二区视频| kizo精华| 亚洲精品日韩在线中文字幕| 男女高潮啪啪啪动态图| 国产成人aa在线观看| 国产色爽女视频免费观看| 美女脱内裤让男人舔精品视频| 各种免费的搞黄视频| 精品国产国语对白av| 日韩制服丝袜自拍偷拍| 热99久久久久精品小说推荐| 亚洲精品自拍成人| 中文字幕另类日韩欧美亚洲嫩草| 国产精品秋霞免费鲁丝片| 色视频在线一区二区三区| 欧美亚洲日本最大视频资源| 免费看光身美女| 日本午夜av视频| 成人漫画全彩无遮挡| 韩国高清视频一区二区三区| 熟女av电影| 亚洲色图 男人天堂 中文字幕 | 国产精品一区www在线观看| av在线老鸭窝| 中文字幕另类日韩欧美亚洲嫩草| 国产精品免费大片| 国产一区有黄有色的免费视频| 欧美精品一区二区免费开放| 日韩 亚洲 欧美在线| 免费高清在线观看日韩| 久久韩国三级中文字幕| 久久久久国产网址| 免费大片18禁| 亚洲精华国产精华液的使用体验| 中文字幕制服av| 欧美xxⅹ黑人| 最近手机中文字幕大全| 国产高清不卡午夜福利| 毛片一级片免费看久久久久| 欧美激情极品国产一区二区三区 | 岛国毛片在线播放| 黄色怎么调成土黄色| 亚洲精品久久成人aⅴ小说| 亚洲av男天堂| 亚洲伊人色综图| 午夜av观看不卡| 最近2019中文字幕mv第一页| 人成视频在线观看免费观看| 99久国产av精品国产电影| 日韩熟女老妇一区二区性免费视频| 亚洲精品国产色婷婷电影| 天天影视国产精品| 久久久久精品久久久久真实原创| 欧美成人精品欧美一级黄| 一级,二级,三级黄色视频| 久久国产亚洲av麻豆专区| 一区二区日韩欧美中文字幕 | 成年av动漫网址| 母亲3免费完整高清在线观看 | 亚洲精品aⅴ在线观看| 777米奇影视久久| 性色av一级| 女人久久www免费人成看片| 亚洲精品乱久久久久久| 亚洲精品成人av观看孕妇| 国产色爽女视频免费观看| 18+在线观看网站| 免费高清在线观看视频在线观看| 日本猛色少妇xxxxx猛交久久| 久久精品夜色国产| 亚洲国产看品久久| 男女免费视频国产| 免费久久久久久久精品成人欧美视频 | 高清欧美精品videossex| 丝瓜视频免费看黄片| 国产一区二区激情短视频 | 最近最新中文字幕大全免费视频 | 少妇人妻精品综合一区二区| 国产免费又黄又爽又色| 91午夜精品亚洲一区二区三区| 欧美精品av麻豆av| 久久久久久久亚洲中文字幕| 国产精品国产三级国产av玫瑰| 亚洲精品国产av蜜桃| 国产极品天堂在线| av女优亚洲男人天堂| 中文字幕人妻丝袜制服| 中文字幕精品免费在线观看视频 | 水蜜桃什么品种好| 久久免费观看电影| 男人爽女人下面视频在线观看| 波野结衣二区三区在线| 精品国产国语对白av| 五月开心婷婷网| 久久青草综合色| 午夜福利,免费看| 中文精品一卡2卡3卡4更新| 亚洲五月色婷婷综合| 尾随美女入室| 日本色播在线视频| 人人妻人人添人人爽欧美一区卜| 黄色 视频免费看| 欧美最新免费一区二区三区| 18禁裸乳无遮挡动漫免费视频| av电影中文网址| 亚洲人成网站在线观看播放| 国产精品无大码| 精品卡一卡二卡四卡免费| 国产日韩欧美在线精品| 国产极品天堂在线| 热re99久久国产66热| av在线老鸭窝| 丝袜人妻中文字幕| 热re99久久国产66热| 男女午夜视频在线观看 | 亚洲欧美日韩另类电影网站| 中文字幕另类日韩欧美亚洲嫩草| 夜夜骑夜夜射夜夜干| 大陆偷拍与自拍| 国产成人a∨麻豆精品| 大香蕉久久网| 精品卡一卡二卡四卡免费| 日韩熟女老妇一区二区性免费视频| 啦啦啦中文免费视频观看日本| 久久久久久久久久成人| 最近中文字幕高清免费大全6| 亚洲,欧美,日韩| 青青草视频在线视频观看| 熟女av电影| 高清av免费在线| 亚洲国产看品久久| 欧美少妇被猛烈插入视频| 国产深夜福利视频在线观看| 亚洲精品日韩在线中文字幕| 亚洲婷婷狠狠爱综合网| 欧美丝袜亚洲另类| 一区二区日韩欧美中文字幕 | 国产黄频视频在线观看| 18禁在线无遮挡免费观看视频| 精品一区二区三卡| 大话2 男鬼变身卡| av在线播放精品| 精品一区二区三卡| 国产黄频视频在线观看| 日韩欧美精品免费久久| 另类亚洲欧美激情| 国产一区二区三区av在线| 亚洲婷婷狠狠爱综合网| 日本欧美视频一区| 波多野结衣一区麻豆| 免费日韩欧美在线观看| 欧美人与善性xxx| 亚洲国产欧美在线一区| 国产无遮挡羞羞视频在线观看| 亚洲中文av在线| 97在线视频观看| 欧美变态另类bdsm刘玥| 免费大片18禁| 女人久久www免费人成看片| 少妇猛男粗大的猛烈进出视频| 久久久久久久久久久免费av| 成人无遮挡网站| 最近中文字幕2019免费版| 亚洲欧美清纯卡通| 亚洲av欧美aⅴ国产| 水蜜桃什么品种好| 久久99蜜桃精品久久| 热re99久久精品国产66热6| 两性夫妻黄色片 | freevideosex欧美| 美女视频免费永久观看网站| 一区二区av电影网| 精品亚洲成国产av| 一级a做视频免费观看| 另类亚洲欧美激情| 亚洲精品久久午夜乱码| 欧美最新免费一区二区三区| 亚洲四区av| 人成视频在线观看免费观看| 国产日韩欧美视频二区| 美女主播在线视频| 伊人久久国产一区二区| 欧美精品国产亚洲| 少妇的逼水好多| 美女xxoo啪啪120秒动态图| 亚洲av综合色区一区| 欧美日韩视频精品一区| 免费黄网站久久成人精品| 亚洲av.av天堂| 中文字幕免费在线视频6| 国产精品成人在线| 人妻少妇偷人精品九色| av在线播放精品| 国产免费又黄又爽又色| 日韩制服骚丝袜av| 亚洲国产精品成人久久小说| 精品国产一区二区三区久久久樱花| av在线播放精品| 亚洲精品一二三| 五月玫瑰六月丁香| 国产69精品久久久久777片| 老司机影院毛片| 天美传媒精品一区二区| 亚洲欧美成人精品一区二区| 国产国拍精品亚洲av在线观看| 三上悠亚av全集在线观看| 天堂中文最新版在线下载| 男女国产视频网站| 国产亚洲精品第一综合不卡 | 在线观看www视频免费| 观看av在线不卡| 亚洲av在线观看美女高潮| 国产欧美另类精品又又久久亚洲欧美| 赤兔流量卡办理| 校园人妻丝袜中文字幕| 最近中文字幕2019免费版| 国产老妇伦熟女老妇高清| 婷婷色麻豆天堂久久| 国产精品一区www在线观看| 在线天堂最新版资源| 美女福利国产在线| 涩涩av久久男人的天堂| 久久女婷五月综合色啪小说| 两个人看的免费小视频| 精品一区二区三卡| 成人国产av品久久久| 久久女婷五月综合色啪小说| 久久久久久久精品精品| 国产精品不卡视频一区二区| xxx大片免费视频| 日本91视频免费播放| 免费播放大片免费观看视频在线观看| 亚洲成人一二三区av| 免费人妻精品一区二区三区视频| 熟女人妻精品中文字幕| 午夜福利网站1000一区二区三区| 日韩免费高清中文字幕av| 99国产综合亚洲精品| av国产久精品久网站免费入址| 90打野战视频偷拍视频| 国产精品久久久久成人av| 亚洲精品视频女| 女人被躁到高潮嗷嗷叫费观| 日韩三级伦理在线观看| 另类亚洲欧美激情| 少妇猛男粗大的猛烈进出视频| 免费观看在线日韩| 99热这里只有是精品在线观看| 26uuu在线亚洲综合色| 在线观看人妻少妇| 丰满乱子伦码专区| 日韩熟女老妇一区二区性免费视频| 日本欧美国产在线视频| av播播在线观看一区| 国产在线一区二区三区精| 九色成人免费人妻av| 亚洲性久久影院| 久久午夜福利片| 亚洲精品aⅴ在线观看| 超碰97精品在线观看| 亚洲国产av影院在线观看| 免费人成在线观看视频色| 黄片播放在线免费| 国产熟女欧美一区二区| 免费黄色在线免费观看| 少妇人妻 视频| 久久精品熟女亚洲av麻豆精品| 综合色丁香网| 成年美女黄网站色视频大全免费| 国产精品国产三级国产专区5o| 搡女人真爽免费视频火全软件| 久久狼人影院| 日本av手机在线免费观看| 全区人妻精品视频| 99热这里只有是精品在线观看| 亚洲国产av影院在线观看| 秋霞伦理黄片| 啦啦啦视频在线资源免费观看| 亚洲第一区二区三区不卡| 天堂俺去俺来也www色官网| 国产麻豆69| 久久精品熟女亚洲av麻豆精品| xxxhd国产人妻xxx| 国产免费福利视频在线观看| 婷婷成人精品国产| 精品久久蜜臀av无| 精品人妻熟女毛片av久久网站| 人妻人人澡人人爽人人| 蜜臀久久99精品久久宅男| 高清毛片免费看| 多毛熟女@视频| 女人久久www免费人成看片| 亚洲国产色片| 26uuu在线亚洲综合色| 天天影视国产精品| 色哟哟·www| 热99久久久久精品小说推荐| 精品第一国产精品| 99国产精品免费福利视频| av在线播放精品| 亚洲精品美女久久av网站| 校园人妻丝袜中文字幕| 在线天堂中文资源库| 久久 成人 亚洲| 久久久久久久久久久免费av| 国产成人a∨麻豆精品| 女性生殖器流出的白浆| 大片免费播放器 马上看| 国产欧美亚洲国产| 午夜福利视频精品| 亚洲经典国产精华液单| 国产免费一区二区三区四区乱码| 成人亚洲欧美一区二区av| 又黄又粗又硬又大视频| 亚洲欧美精品自产自拍| 久久久久精品性色| 亚洲激情五月婷婷啪啪| 天堂俺去俺来也www色官网| 丝袜人妻中文字幕| 在线观看www视频免费| 欧美日韩精品成人综合77777| 午夜精品国产一区二区电影| 国产精品一国产av| 亚洲精品国产av蜜桃| 极品人妻少妇av视频| 国产精品久久久久久精品古装| 少妇的逼水好多| av一本久久久久| 亚洲精品一二三| 美女xxoo啪啪120秒动态图| 久久久久久久久久成人| 国产综合精华液| 日本黄色日本黄色录像| 久久 成人 亚洲| 黑丝袜美女国产一区| 精品久久久精品久久久| 精品熟女少妇av免费看| 黄色视频在线播放观看不卡| 久久久亚洲精品成人影院| 黄网站色视频无遮挡免费观看| 69精品国产乱码久久久| 亚洲av在线观看美女高潮| 亚洲精品乱久久久久久| 日韩电影二区| 久久影院123| 午夜福利,免费看| 亚洲 欧美一区二区三区| 国产av精品麻豆| 色婷婷久久久亚洲欧美| 亚洲精品乱码久久久久久按摩| 日韩一区二区三区影片| 免费高清在线观看视频在线观看| 欧美日韩亚洲高清精品| 视频区图区小说| 久久久国产欧美日韩av| 中文字幕最新亚洲高清| 久久人妻熟女aⅴ| 狠狠精品人妻久久久久久综合| av一本久久久久| 免费观看av网站的网址| 午夜精品国产一区二区电影| 精品久久国产蜜桃| 亚洲成人av在线免费| 国产一级毛片在线| 国产精品欧美亚洲77777| 熟女电影av网| 中文字幕制服av| 亚洲欧洲精品一区二区精品久久久 | 美女xxoo啪啪120秒动态图| 在线看a的网站| 九九爱精品视频在线观看| 亚洲欧洲精品一区二区精品久久久 | 亚洲精品日本国产第一区| 搡女人真爽免费视频火全软件| 老司机亚洲免费影院| 午夜av观看不卡| 两个人免费观看高清视频| 国语对白做爰xxxⅹ性视频网站| 两性夫妻黄色片 | 国产精品人妻久久久影院| 性高湖久久久久久久久免费观看| 亚洲精品成人av观看孕妇| 亚洲av福利一区| av有码第一页| 国产精品一二三区在线看| 爱豆传媒免费全集在线观看| 国产成人精品福利久久| 麻豆乱淫一区二区| 少妇的逼好多水| 捣出白浆h1v1| 高清欧美精品videossex| 18在线观看网站|