Branch data Line data Source code
1 : : // Copyright (c) 2020-2021 The Bitcoin Core developers
2 : : // Distributed under the MIT software license, see the accompanying
3 : : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
4 : :
5 : : #include <chainparams.h>
6 : : #include <key.h>
7 : : #include <psbt.h>
8 : : #include <pubkey.h>
9 : : #include <script/keyorigin.h>
10 : : #include <script/sign.h>
11 : : #include <script/signingprovider.h>
12 : : #include <streams.h>
13 : : #include <test/fuzz/FuzzedDataProvider.h>
14 : : #include <test/fuzz/fuzz.h>
15 : : #include <test/fuzz/util.h>
16 : : #include <test/util/transaction_utils.h>
17 : : #include <util/chaintype.h>
18 : : #include <util/translation.h>
19 : :
20 : : #include <cassert>
21 : : #include <cstdint>
22 : : #include <iostream>
23 : : #include <map>
24 : : #include <optional>
25 : : #include <string>
26 : : #include <vector>
27 : :
28 : 1 : void initialize_script_sign()
29 : : {
30 [ + - + - : 1 : static ECC_Context ecc_context{};
+ - ]
31 : 1 : SelectParams(ChainType::REGTEST);
32 : 1 : }
33 : :
34 [ + - ]: 5080 : FUZZ_TARGET(script_sign, .init = initialize_script_sign)
35 : : {
36 : 4666 : FuzzedDataProvider fuzzed_data_provider(buffer.data(), buffer.size());
37 : : const std::vector<uint8_t> key = ConsumeRandomLengthByteVector(fuzzed_data_provider, 128);
38 : :
39 : 4666 : {
40 : 4666 : DataStream random_data_stream{ConsumeDataStream(fuzzed_data_provider)};
41 [ + + ]: 4666 : std::map<CPubKey, KeyOriginInfo> hd_keypaths;
42 : 4666 : try {
43 [ + + ]: 4666 : DeserializeHDKeypaths(random_data_stream, key, hd_keypaths);
44 [ - + ]: 4622 : } catch (const std::ios_base::failure&) {
45 : 4622 : }
46 : 4666 : DataStream serialized{};
47 [ + - ]: 4666 : SerializeHDKeypaths(serialized, hd_keypaths, CompactSizeWriter(fuzzed_data_provider.ConsumeIntegral<uint8_t>()));
48 : 4666 : }
49 : :
50 : 4666 : {
51 : 4666 : std::map<CPubKey, KeyOriginInfo> hd_keypaths;
52 [ + + + - ]: 16843 : LIMITED_WHILE(fuzzed_data_provider.ConsumeBool(), 10000) {
53 : 14623 : const std::optional<CPubKey> pub_key = ConsumeDeserializable<CPubKey>(fuzzed_data_provider);
54 [ + + ]: 14623 : if (!pub_key) {
55 : : break;
56 : : }
57 : 12985 : const std::optional<KeyOriginInfo> key_origin_info = ConsumeDeserializable<KeyOriginInfo>(fuzzed_data_provider);
58 [ + + ]: 12985 : if (!key_origin_info) {
59 : : break;
60 : : }
61 [ + - + - ]: 12177 : hd_keypaths[*pub_key] = *key_origin_info;
62 : 12985 : }
63 : 4666 : DataStream serialized{};
64 : 4666 : try {
65 [ + + ]: 4666 : SerializeHDKeypaths(serialized, hd_keypaths, CompactSizeWriter(fuzzed_data_provider.ConsumeIntegral<uint8_t>()));
66 [ - + ]: 165 : } catch (const std::ios_base::failure&) {
67 : 165 : }
68 [ + + ]: 4666 : std::map<CPubKey, KeyOriginInfo> deserialized_hd_keypaths;
69 : 4666 : try {
70 [ + + ]: 4666 : DeserializeHDKeypaths(serialized, key, hd_keypaths);
71 [ - + ]: 4621 : } catch (const std::ios_base::failure&) {
72 : 4621 : }
73 [ - + ]: 4666 : assert(hd_keypaths.size() >= deserialized_hd_keypaths.size());
74 : 4666 : }
75 : :
76 : 4666 : {
77 : 4666 : SignatureData signature_data_1{ConsumeScript(fuzzed_data_provider)};
78 : 4666 : SignatureData signature_data_2{ConsumeScript(fuzzed_data_provider)};
79 [ + - + - ]: 4666 : signature_data_1.MergeSignatureData(signature_data_2);
80 : 4666 : }
81 : :
82 : 4666 : FillableSigningProvider provider;
83 : 4666 : CKey k = ConsumePrivateKey(fuzzed_data_provider);
84 [ + + ]: 4666 : if (k.IsValid()) {
85 [ + - ]: 4410 : provider.AddKey(k);
86 : : }
87 : :
88 : 4666 : {
89 : 4666 : const std::optional<CMutableTransaction> mutable_transaction = ConsumeDeserializable<CMutableTransaction>(fuzzed_data_provider, TX_WITH_WITNESS);
90 : 4666 : const std::optional<CTxOut> tx_out = ConsumeDeserializable<CTxOut>(fuzzed_data_provider);
91 : 4666 : const unsigned int n_in = fuzzed_data_provider.ConsumeIntegral<unsigned int>();
92 [ + + + + : 4666 : if (mutable_transaction && tx_out && mutable_transaction->vin.size() > n_in) {
+ + ]
93 [ + - ]: 380 : SignatureData signature_data_1 = DataFromTransaction(*mutable_transaction, n_in, *tx_out);
94 : 380 : CTxIn input;
95 [ + - ]: 380 : UpdateInput(input, signature_data_1);
96 : 380 : const CScript script = ConsumeScript(fuzzed_data_provider);
97 : 380 : SignatureData signature_data_2{script};
98 [ + - + - ]: 380 : signature_data_1.MergeSignatureData(signature_data_2);
99 : 760 : }
100 [ + + ]: 4666 : if (mutable_transaction) {
101 [ + - ]: 4065 : CTransaction tx_from{*mutable_transaction};
102 [ + - ]: 4065 : CMutableTransaction tx_to;
103 : 4065 : const std::optional<CMutableTransaction> opt_tx_to = ConsumeDeserializable<CMutableTransaction>(fuzzed_data_provider, TX_WITH_WITNESS);
104 [ + + ]: 4065 : if (opt_tx_to) {
105 [ + - ]: 3561 : tx_to = *opt_tx_to;
106 : : }
107 [ + - ]: 4065 : CMutableTransaction script_tx_to = tx_to;
108 [ + - ]: 4065 : CMutableTransaction sign_transaction_tx_to = tx_to;
109 [ + + + + ]: 4065 : if (n_in < tx_to.vin.size() && tx_to.vin[n_in].prevout.n < tx_from.vout.size()) {
110 : 13 : SignatureData empty;
111 [ + - ]: 13 : (void)SignSignature(provider, tx_from, tx_to, n_in, fuzzed_data_provider.ConsumeIntegral<int>(), empty);
112 : 13 : }
113 [ + + ]: 4065 : if (n_in < script_tx_to.vin.size()) {
114 : 756 : SignatureData empty;
115 : 756 : auto from_pub_key = ConsumeScript(fuzzed_data_provider);
116 : 756 : auto amount = ConsumeMoney(fuzzed_data_provider);
117 : 756 : auto n_hash_type = fuzzed_data_provider.ConsumeIntegral<int>();
118 [ + - ]: 756 : (void)SignSignature(provider, from_pub_key, script_tx_to, n_in, amount, n_hash_type, empty);
119 [ + - ]: 756 : MutableTransactionSignatureCreator signature_creator{tx_to, n_in, ConsumeMoney(fuzzed_data_provider), fuzzed_data_provider.ConsumeIntegral<int>()};
120 : 756 : std::vector<unsigned char> vch_sig;
121 : 756 : CKeyID address;
122 [ + + ]: 756 : if (fuzzed_data_provider.ConsumeBool()) {
123 [ + + + + ]: 1310 : if (k.IsValid()) {
124 [ + - + - ]: 650 : address = k.GetPubKey().GetID();
125 : : }
126 : : } else {
127 : 101 : address = CKeyID{ConsumeUInt160(fuzzed_data_provider)};
128 : : }
129 : 756 : auto script_code = ConsumeScript(fuzzed_data_provider);
130 : 756 : auto sigversion = fuzzed_data_provider.PickValueInArray({SigVersion::BASE, SigVersion::WITNESS_V0});
131 [ + - ]: 756 : (void)signature_creator.CreateSig(provider, vch_sig, address, script_code, sigversion);
132 : 756 : }
133 : 4065 : std::map<COutPoint, Coin> coins{ConsumeCoins(fuzzed_data_provider)};
134 : 4065 : std::map<int, bilingual_str> input_errors;
135 [ + - ]: 4065 : (void)SignTransaction(sign_transaction_tx_to, &provider, coins, fuzzed_data_provider.ConsumeIntegral<int>(), input_errors);
136 [ + + ]: 24390 : }
137 [ + + ]: 4666 : }
138 : :
139 : 4666 : {
140 : 4666 : SignatureData signature_data_1;
141 [ + - ]: 4666 : (void)ProduceSignature(provider, DUMMY_SIGNATURE_CREATOR, ConsumeScript(fuzzed_data_provider), signature_data_1);
142 : 4666 : SignatureData signature_data_2;
143 [ + - ]: 4666 : (void)ProduceSignature(provider, DUMMY_MAXIMUM_SIGNATURE_CREATOR, ConsumeScript(fuzzed_data_provider), signature_data_2);
144 : 4666 : }
145 : 4666 : }
|