LCOV - code coverage report
Current view: top level - src/wallet/test/fuzz - scriptpubkeyman.cpp (source / functions) Coverage Total Hit
Test: test_bitcoin_coverage.info Lines: 0.0 % 122 0
Test Date: 2024-08-28 04:44:32 Functions: 0.0 % 12 0
Branches: 0.0 % 178 0

             Branch data     Line data    Source code
       1                 :             : // Copyright (c) 2023-present The Bitcoin Core developers
       2                 :             : // Distributed under the MIT software license, see the accompanying
       3                 :             : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
       4                 :             : 
       5                 :             : #include <addresstype.h>
       6                 :             : #include <chainparams.h>
       7                 :             : #include <coins.h>
       8                 :             : #include <key.h>
       9                 :             : #include <primitives/transaction.h>
      10                 :             : #include <psbt.h>
      11                 :             : #include <script/descriptor.h>
      12                 :             : #include <script/interpreter.h>
      13                 :             : #include <script/script.h>
      14                 :             : #include <script/signingprovider.h>
      15                 :             : #include <sync.h>
      16                 :             : #include <test/fuzz/FuzzedDataProvider.h>
      17                 :             : #include <test/fuzz/fuzz.h>
      18                 :             : #include <test/fuzz/util.h>
      19                 :             : #include <test/fuzz/util/descriptor.h>
      20                 :             : #include <test/util/setup_common.h>
      21                 :             : #include <util/check.h>
      22                 :             : #include <util/translation.h>
      23                 :             : #include <validation.h>
      24                 :             : #include <wallet/scriptpubkeyman.h>
      25                 :             : #include <wallet/test/util.h>
      26                 :             : #include <wallet/types.h>
      27                 :             : #include <wallet/wallet.h>
      28                 :             : #include <wallet/walletutil.h>
      29                 :             : 
      30                 :             : #include <map>
      31                 :             : #include <memory>
      32                 :             : #include <optional>
      33                 :             : #include <string>
      34                 :             : #include <utility>
      35                 :             : #include <variant>
      36                 :             : 
      37                 :             : namespace wallet {
      38                 :             : namespace {
      39                 :             : const TestingSetup* g_setup;
      40                 :             : 
      41                 :             : //! The converter of mocked descriptors, needs to be initialized when the target is.
      42                 :             : MockedDescriptorConverter MOCKED_DESC_CONVERTER;
      43                 :             : 
      44                 :           0 : void initialize_spkm()
      45                 :             : {
      46   [ #  #  #  # ]:           0 :     static const auto testing_setup{MakeNoLogFileContext<const TestingSetup>()};
      47                 :           0 :     g_setup = testing_setup.get();
      48                 :           0 :     SelectParams(ChainType::MAIN);
      49                 :           0 :     MOCKED_DESC_CONVERTER.Init();
      50         [ #  # ]:           0 : }
      51                 :             : 
      52                 :             : /**
      53                 :             :  * Key derivation is expensive. Deriving deep derivation paths take a lot of compute and we'd rather spend time
      54                 :             :  * elsewhere in this target, like on actually fuzzing the DescriptorScriptPubKeyMan. So rule out strings which could
      55                 :             :  * correspond to a descriptor containing a too large derivation path.
      56                 :             :  */
      57                 :           0 : static bool TooDeepDerivPath(std::string_view desc)
      58                 :             : {
      59                 :           0 :     const FuzzBufferType desc_buf{reinterpret_cast<const unsigned char *>(desc.data()), desc.size()};
      60                 :           0 :     return HasDeepDerivPath(desc_buf);
      61                 :             : }
      62                 :             : 
      63                 :           0 : static std::optional<std::pair<WalletDescriptor, FlatSigningProvider>> CreateWalletDescriptor(FuzzedDataProvider& fuzzed_data_provider)
      64                 :             : {
      65                 :           0 :     const std::string mocked_descriptor{fuzzed_data_provider.ConsumeRandomLengthString()};
      66   [ #  #  #  # ]:           0 :     if (TooDeepDerivPath(mocked_descriptor)) return {};
      67         [ #  # ]:           0 :     const auto desc_str{MOCKED_DESC_CONVERTER.GetDescriptor(mocked_descriptor)};
      68         [ #  # ]:           0 :     if (!desc_str.has_value()) return std::nullopt;
      69                 :             : 
      70                 :           0 :     FlatSigningProvider keys;
      71         [ #  # ]:           0 :     std::string error;
      72   [ #  #  #  # ]:           0 :     std::unique_ptr<Descriptor> parsed_desc{Parse(desc_str.value(), keys, error, false)};
      73         [ #  # ]:           0 :     if (!parsed_desc) return std::nullopt;
      74                 :             : 
      75   [ #  #  #  # ]:           0 :     WalletDescriptor w_desc{std::move(parsed_desc), /*creation_time=*/0, /*range_start=*/0, /*range_end=*/1, /*next_index=*/1};
      76         [ #  # ]:           0 :     return std::make_pair(w_desc, keys);
      77                 :           0 : }
      78                 :             : 
      79                 :           0 : static DescriptorScriptPubKeyMan* CreateDescriptor(WalletDescriptor& wallet_desc, FlatSigningProvider& keys, CWallet& keystore)
      80                 :             : {
      81                 :           0 :     LOCK(keystore.cs_wallet);
      82   [ #  #  #  # ]:           0 :     keystore.AddWalletDescriptor(wallet_desc, keys, /*label=*/"", /*internal=*/false);
      83   [ #  #  #  # ]:           0 :     return keystore.GetDescriptorScriptPubKeyMan(wallet_desc);
      84                 :           0 : };
      85                 :             : 
      86         [ #  # ]:           0 : FUZZ_TARGET(scriptpubkeyman, .init = initialize_spkm)
      87                 :             : {
      88                 :           0 :     FuzzedDataProvider fuzzed_data_provider{buffer.data(), buffer.size()};
      89                 :           0 :     const auto& node{g_setup->m_node};
      90                 :           0 :     Chainstate& chainstate{node.chainman->ActiveChainstate()};
      91   [ #  #  #  # ]:           0 :     std::unique_ptr<CWallet> wallet_ptr{std::make_unique<CWallet>(node.chain.get(), "", CreateMockableWalletDatabase())};
      92         [ #  # ]:           0 :     CWallet& wallet{*wallet_ptr};
      93                 :           0 :     {
      94         [ #  # ]:           0 :         LOCK(wallet.cs_wallet);
      95         [ #  # ]:           0 :         wallet.SetWalletFlag(WALLET_FLAG_DESCRIPTORS);
      96   [ #  #  #  # ]:           0 :         wallet.SetLastBlockProcessed(chainstate.m_chain.Height(), chainstate.m_chain.Tip()->GetBlockHash());
      97         [ #  # ]:           0 :         wallet.m_keypool_size = 1;
      98                 :           0 :     }
      99                 :             : 
     100         [ #  # ]:           0 :     auto wallet_desc{CreateWalletDescriptor(fuzzed_data_provider)};
     101         [ #  # ]:           0 :     if (!wallet_desc.has_value()) return;
     102         [ #  # ]:           0 :     auto spk_manager{CreateDescriptor(wallet_desc->first, wallet_desc->second, wallet)};
     103         [ #  # ]:           0 :     if (spk_manager == nullptr) return;
     104                 :             : 
     105         [ #  # ]:           0 :     if (fuzzed_data_provider.ConsumeBool()) {
     106         [ #  # ]:           0 :         auto wallet_desc{CreateWalletDescriptor(fuzzed_data_provider)};
     107         [ #  # ]:           0 :         if (!wallet_desc.has_value()) {
     108                 :           0 :             return;
     109                 :             :         }
     110         [ #  # ]:           0 :         std::string error;
     111   [ #  #  #  # ]:           0 :         if (spk_manager->CanUpdateToWalletDescriptor(wallet_desc->first, error)) {
     112         [ #  # ]:           0 :             auto new_spk_manager{CreateDescriptor(wallet_desc->first, wallet_desc->second, wallet)};
     113         [ #  # ]:           0 :             if (new_spk_manager != nullptr) spk_manager = new_spk_manager;
     114                 :             :         }
     115         [ #  # ]:           0 :     }
     116                 :             : 
     117                 :           0 :     bool good_data{true};
     118   [ #  #  #  #  :           0 :     LIMITED_WHILE(good_data && fuzzed_data_provider.ConsumeBool(), 20) {
                   #  # ]
     119         [ #  # ]:           0 :         CallOneOf(
     120                 :             :             fuzzed_data_provider,
     121                 :           0 :             [&] {
     122                 :           0 :                 const CScript script{ConsumeScript(fuzzed_data_provider)};
     123         [ #  # ]:           0 :                 auto is_mine{spk_manager->IsMine(script)};
     124         [ #  # ]:           0 :                 if (is_mine == isminetype::ISMINE_SPENDABLE) {
     125   [ #  #  #  # ]:           0 :                     assert(spk_manager->GetScriptPubKeys().count(script));
     126                 :             :                 }
     127                 :           0 :             },
     128                 :           0 :             [&] {
     129                 :           0 :                 auto spks{spk_manager->GetScriptPubKeys()};
     130         [ #  # ]:           0 :                 for (const CScript& spk : spks) {
     131   [ #  #  #  # ]:           0 :                     assert(spk_manager->IsMine(spk) == ISMINE_SPENDABLE);
     132                 :           0 :                     CTxDestination dest;
     133         [ #  # ]:           0 :                     bool extract_dest{ExtractDestination(spk, dest)};
     134         [ #  # ]:           0 :                     if (extract_dest) {
     135         [ #  # ]:           0 :                         const std::string msg{fuzzed_data_provider.ConsumeRandomLengthString()};
     136   [ #  #  #  # ]:           0 :                         PKHash pk_hash{std::get_if<PKHash>(&dest) && fuzzed_data_provider.ConsumeBool() ?
     137                 :           0 :                                            *std::get_if<PKHash>(&dest) :
     138                 :           0 :                                            PKHash{ConsumeUInt160(fuzzed_data_provider)}};
     139         [ #  # ]:           0 :                         std::string str_sig;
     140         [ #  # ]:           0 :                         (void)spk_manager->SignMessage(msg, pk_hash, str_sig);
     141         [ #  # ]:           0 :                         (void)spk_manager->GetMetadata(dest);
     142                 :           0 :                     }
     143                 :           0 :                 }
     144                 :           0 :             },
     145                 :           0 :             [&] {
     146                 :           0 :                 auto spks{spk_manager->GetScriptPubKeys()};
     147         [ #  # ]:           0 :                 if (!spks.empty()) {
     148                 :           0 :                     auto& spk{PickValue(fuzzed_data_provider, spks)};
     149         [ #  # ]:           0 :                     (void)spk_manager->MarkUnusedAddresses(spk);
     150                 :             :                 }
     151                 :           0 :             },
     152                 :           0 :             [&] {
     153                 :           0 :                 LOCK(spk_manager->cs_desc_man);
     154         [ #  # ]:           0 :                 auto wallet_desc{spk_manager->GetWalletDescriptor()};
     155   [ #  #  #  # ]:           0 :                 if (wallet_desc.descriptor->IsSingleType()) {
     156         [ #  # ]:           0 :                     auto output_type{wallet_desc.descriptor->GetOutputType()};
     157         [ #  # ]:           0 :                     if (output_type.has_value()) {
     158         [ #  # ]:           0 :                         auto dest{spk_manager->GetNewDestination(*output_type)};
     159         [ #  # ]:           0 :                         if (dest) {
     160   [ #  #  #  # ]:           0 :                             assert(IsValidDestination(*dest));
     161   [ #  #  #  # ]:           0 :                             assert(spk_manager->IsHDEnabled());
     162                 :             :                         }
     163                 :           0 :                     }
     164                 :             :                 }
     165         [ #  # ]:           0 :             },
     166                 :           0 :             [&] {
     167                 :           0 :                 CMutableTransaction tx_to;
     168                 :           0 :                 const std::optional<CMutableTransaction> opt_tx_to{ConsumeDeserializable<CMutableTransaction>(fuzzed_data_provider, TX_WITH_WITNESS)};
     169         [ #  # ]:           0 :                 if (!opt_tx_to) {
     170                 :           0 :                     good_data = false;
     171         [ #  # ]:           0 :                     return;
     172                 :             :                 }
     173         [ #  # ]:           0 :                 tx_to = *opt_tx_to;
     174                 :             : 
     175                 :           0 :                 std::map<COutPoint, Coin> coins{ConsumeCoins(fuzzed_data_provider)};
     176                 :           0 :                 const int sighash{fuzzed_data_provider.ConsumeIntegral<int>()};
     177         [ #  # ]:           0 :                 std::map<int, bilingual_str> input_errors;
     178         [ #  # ]:           0 :                 (void)spk_manager->SignTransaction(tx_to, coins, sighash, input_errors);
     179         [ #  # ]:           0 :             },
     180                 :           0 :             [&] {
     181                 :           0 :                 std::optional<PartiallySignedTransaction> opt_psbt{ConsumeDeserializable<PartiallySignedTransaction>(fuzzed_data_provider)};
     182         [ #  # ]:           0 :                 if (!opt_psbt) {
     183                 :           0 :                     good_data = false;
     184                 :           0 :                     return;
     185                 :             :                 }
     186         [ #  # ]:           0 :                 auto psbt{*opt_psbt};
     187         [ #  # ]:           0 :                 const PrecomputedTransactionData txdata{PrecomputePSBTData(psbt)};
     188                 :           0 :                 const int sighash_type{fuzzed_data_provider.ConsumeIntegralInRange<int>(0, 150)};
     189         [ #  # ]:           0 :                 (void)spk_manager->FillPSBT(psbt, txdata, sighash_type, fuzzed_data_provider.ConsumeBool(), fuzzed_data_provider.ConsumeBool(), nullptr, fuzzed_data_provider.ConsumeBool());
     190                 :           0 :             }
     191                 :             :         );
     192                 :             :     }
     193                 :             : 
     194                 :           0 :     std::string descriptor;
     195         [ #  # ]:           0 :     (void)spk_manager->GetDescriptorString(descriptor, /*priv=*/fuzzed_data_provider.ConsumeBool());
     196         [ #  # ]:           0 :     (void)spk_manager->GetEndRange();
     197         [ #  # ]:           0 :     (void)spk_manager->GetKeyPoolSize();
     198   [ #  #  #  #  :           0 : }
                   #  # ]
     199                 :             : 
     200                 :             : } // namespace
     201                 :             : } // namespace wallet
        

Generated by: LCOV version 2.0-1