LCOV - code coverage report
Current view: top level - src/test/fuzz - script_sign.cpp (source / functions) Hit Total Coverage
Test: fuzz_coverage.info Lines: 105 105 100.0 %
Date: 2023-10-05 15:40:34 Functions: 8 8 100.0 %
Branches: 122 198 61.6 %

           Branch data     Line data    Source code
       1                 :            : // Copyright (c) 2020-2021 The Bitcoin Core developers
       2                 :            : // Distributed under the MIT software license, see the accompanying
       3                 :            : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
       4                 :            : 
       5                 :            : #include <chainparams.h>
       6                 :            : #include <key.h>
       7                 :            : #include <psbt.h>
       8                 :            : #include <pubkey.h>
       9                 :            : #include <script/keyorigin.h>
      10                 :            : #include <script/sign.h>
      11                 :            : #include <script/signingprovider.h>
      12                 :            : #include <streams.h>
      13                 :            : #include <test/fuzz/FuzzedDataProvider.h>
      14                 :            : #include <test/fuzz/fuzz.h>
      15                 :            : #include <test/fuzz/util.h>
      16                 :            : #include <util/chaintype.h>
      17         [ +  - ]:        173 : #include <util/translation.h>
      18         [ +  - ]:        173 : 
      19                 :            : #include <cassert>
      20                 :            : #include <cstdint>
      21                 :            : #include <iostream>
      22                 :            : #include <map>
      23                 :            : #include <optional>
      24                 :            : #include <string>
      25                 :            : #include <vector>
      26                 :            : 
      27                 :        174 : void initialize_script_sign()
      28                 :            : {
      29                 :          1 :     ECC_Start();
      30                 :          1 :     SelectParams(ChainType::REGTEST);
      31                 :          1 : }
      32                 :            : 
      33   [ +  -  -  + ]:        861 : FUZZ_TARGET(script_sign, .init = initialize_script_sign)
      34                 :            : {
      35                 :        515 :     FuzzedDataProvider fuzzed_data_provider(buffer.data(), buffer.size());
      36                 :        515 :     const std::vector<uint8_t> key = ConsumeRandomLengthByteVector(fuzzed_data_provider, 128);
      37                 :            : 
      38                 :            :     {
      39                 :        515 :         DataStream stream{ConsumeDataStream(fuzzed_data_provider)};
      40   [ +  -  +  - ]:        515 :         CDataStream random_data_stream{stream, SER_NETWORK, INIT_PROTO_VERSION}; // temporary copy, to be removed along with the version flag SERIALIZE_TRANSACTION_NO_WITNESS
      41                 :        515 :         std::map<CPubKey, KeyOriginInfo> hd_keypaths;
      42                 :            :         try {
      43         [ +  + ]:        515 :             DeserializeHDKeypaths(random_data_stream, key, hd_keypaths);
      44         [ +  - ]:        515 :         } catch (const std::ios_base::failure&) {
      45         [ +  - ]:        500 :         }
      46         [ +  - ]:        515 :         CDataStream serialized{SER_NETWORK, PROTOCOL_VERSION};
      47   [ +  -  +  -  :        515 :         SerializeHDKeypaths(serialized, hd_keypaths, CompactSizeWriter(fuzzed_data_provider.ConsumeIntegral<uint8_t>()));
                   +  - ]
      48                 :        515 :     }
      49                 :            : 
      50                 :            :     {
      51                 :        515 :         std::map<CPubKey, KeyOriginInfo> hd_keypaths;
      52   [ +  -  +  +  :       8443 :         LIMITED_WHILE(fuzzed_data_provider.ConsumeBool(), 10000) {
                   +  + ]
      53                 :       8146 :             const std::optional<CPubKey> pub_key = ConsumeDeserializable<CPubKey>(fuzzed_data_provider);
      54         [ +  + ]:       8146 :             if (!pub_key) {
      55                 :        117 :                 break;
      56                 :            :             }
      57                 :       8029 :             const std::optional<KeyOriginInfo> key_origin_info = ConsumeDeserializable<KeyOriginInfo>(fuzzed_data_provider);
      58         [ +  + ]:       8029 :             if (!key_origin_info) {
      59                 :        101 :                 break;
      60                 :            :             }
      61   [ +  -  +  -  :       7928 :             hd_keypaths[*pub_key] = *key_origin_info;
             +  -  +  - ]
      62         [ +  + ]:       8029 :         }
      63         [ +  - ]:        515 :         CDataStream serialized{SER_NETWORK, PROTOCOL_VERSION};
      64                 :            :         try {
      65   [ +  -  +  -  :        515 :             SerializeHDKeypaths(serialized, hd_keypaths, CompactSizeWriter(fuzzed_data_provider.ConsumeIntegral<uint8_t>()));
                   +  + ]
      66         [ -  + ]:        515 :         } catch (const std::ios_base::failure&) {
      67         [ +  - ]:        103 :         }
      68                 :        515 :         std::map<CPubKey, KeyOriginInfo> deserialized_hd_keypaths;
      69                 :            :         try {
      70         [ +  + ]:        515 :             DeserializeHDKeypaths(serialized, key, hd_keypaths);
      71         [ -  + ]:        515 :         } catch (const std::ios_base::failure&) {
      72         [ -  + ]:        494 :         }
      73         [ +  - ]:        515 :         assert(hd_keypaths.size() >= deserialized_hd_keypaths.size());
      74                 :        688 :     }
      75                 :            : 
      76                 :            :     {
      77         [ +  - ]:        515 :         SignatureData signature_data_1{ConsumeScript(fuzzed_data_provider)};
      78         [ +  - ]:        515 :         SignatureData signature_data_2{ConsumeScript(fuzzed_data_provider)};
      79   [ +  -  +  - ]:        515 :         signature_data_1.MergeSignatureData(signature_data_2);
      80                 :        515 :     }
      81                 :            : 
      82                 :        515 :     FillableSigningProvider provider;
      83                 :        515 :     CKey k = ConsumePrivateKey(fuzzed_data_provider);
      84   [ +  -  +  + ]:        515 :     if (k.IsValid()) {
      85         [ +  - ]:        349 :         provider.AddKey(k);
      86                 :        349 :     }
      87                 :            : 
      88                 :            :     {
      89                 :        515 :         const std::optional<CMutableTransaction> mutable_transaction = ConsumeDeserializable<CMutableTransaction>(fuzzed_data_provider);
      90                 :        515 :         const std::optional<CTxOut> tx_out = ConsumeDeserializable<CTxOut>(fuzzed_data_provider);
      91         [ +  - ]:        515 :         const unsigned int n_in = fuzzed_data_provider.ConsumeIntegral<unsigned int>();
      92   [ +  +  +  +  :        515 :         if (mutable_transaction && tx_out && mutable_transaction->vin.size() > n_in) {
             +  -  +  + ]
      93   [ +  -  +  -  :         18 :             SignatureData signature_data_1 = DataFromTransaction(*mutable_transaction, n_in, *tx_out);
                   +  - ]
      94         [ +  - ]:         18 :             CTxIn input;
      95         [ +  - ]:         18 :             UpdateInput(input, signature_data_1);
      96                 :         18 :             const CScript script = ConsumeScript(fuzzed_data_provider);
      97         [ +  - ]:         18 :             SignatureData signature_data_2{script};
      98   [ +  -  +  - ]:         18 :             signature_data_1.MergeSignatureData(signature_data_2);
      99                 :         18 :         }
     100         [ +  + ]:        515 :         if (mutable_transaction) {
     101   [ +  -  +  - ]:        194 :             CTransaction tx_from{*mutable_transaction};
     102         [ +  - ]:        194 :             CMutableTransaction tx_to;
     103                 :        194 :             const std::optional<CMutableTransaction> opt_tx_to = ConsumeDeserializable<CMutableTransaction>(fuzzed_data_provider);
     104         [ +  + ]:        194 :             if (opt_tx_to) {
     105   [ +  -  +  - ]:        131 :                 tx_to = *opt_tx_to;
     106                 :        131 :             }
     107         [ +  - ]:        194 :             CMutableTransaction script_tx_to = tx_to;
     108         [ +  - ]:        194 :             CMutableTransaction sign_transaction_tx_to = tx_to;
     109   [ +  +  +  + ]:        194 :             if (n_in < tx_to.vin.size() && tx_to.vin[n_in].prevout.n < tx_from.vout.size()) {
     110         [ +  - ]:          1 :                 SignatureData empty;
     111   [ +  -  +  - ]:          1 :                 (void)SignSignature(provider, tx_from, tx_to, n_in, fuzzed_data_provider.ConsumeIntegral<int>(), empty);
     112                 :          1 :             }
     113         [ +  + ]:        194 :             if (n_in < script_tx_to.vin.size()) {
     114         [ +  - ]:         66 :                 SignatureData empty;
     115   [ +  -  +  - ]:         66 :                 (void)SignSignature(provider, ConsumeScript(fuzzed_data_provider), script_tx_to, n_in, ConsumeMoney(fuzzed_data_provider), fuzzed_data_provider.ConsumeIntegral<int>(), empty);
     116   [ +  -  +  - ]:         66 :                 MutableTransactionSignatureCreator signature_creator{tx_to, n_in, ConsumeMoney(fuzzed_data_provider), fuzzed_data_provider.ConsumeIntegral<int>()};
     117                 :         66 :                 std::vector<unsigned char> vch_sig;
     118         [ +  - ]:         66 :                 CKeyID address;
     119   [ +  -  +  + ]:         66 :                 if (fuzzed_data_provider.ConsumeBool()) {
     120   [ +  -  +  - ]:         51 :                     if (k.IsValid()) {
     121   [ +  -  +  - ]:         51 :                         address = k.GetPubKey().GetID();
     122                 :         51 :                     }
     123                 :         51 :                 } else {
     124         [ +  - ]:         15 :                     address = CKeyID{ConsumeUInt160(fuzzed_data_provider)};
     125                 :            :                 }
     126   [ +  -  +  - ]:         66 :                 (void)signature_creator.CreateSig(provider, vch_sig, address, ConsumeScript(fuzzed_data_provider), fuzzed_data_provider.PickValueInArray({SigVersion::BASE, SigVersion::WITNESS_V0}));
     127                 :         66 :             }
     128                 :        194 :             std::map<COutPoint, Coin> coins;
     129   [ -  +  +  +  :        971 :             LIMITED_WHILE(fuzzed_data_provider.ConsumeBool(), 10000) {
                   +  + ]
     130                 :        827 :                 const std::optional<COutPoint> outpoint = ConsumeDeserializable<COutPoint>(fuzzed_data_provider);
     131         [ +  + ]:        827 :                 if (!outpoint) {
     132                 :         26 :                     break;
     133                 :            :                 }
     134                 :        801 :                 const std::optional<Coin> coin = ConsumeDeserializable<Coin>(fuzzed_data_provider);
     135         [ +  + ]:        801 :                 if (!coin) {
     136                 :         24 :                     break;
     137                 :            :                 }
     138   [ +  -  +  -  :        777 :                 coins[*outpoint] = *coin;
             +  -  +  - ]
     139         [ +  + ]:        801 :             }
     140                 :        194 :             std::map<int, bilingual_str> input_errors;
     141   [ +  -  +  - ]:        194 :             (void)SignTransaction(sign_transaction_tx_to, &provider, coins, fuzzed_data_provider.ConsumeIntegral<int>(), input_errors);
     142                 :        194 :         }
     143                 :        515 :     }
     144                 :            : 
     145                 :            :     {
     146         [ +  - ]:        515 :         SignatureData signature_data_1;
     147         [ +  - ]:        515 :         (void)ProduceSignature(provider, DUMMY_SIGNATURE_CREATOR, ConsumeScript(fuzzed_data_provider), signature_data_1);
     148         [ +  - ]:        515 :         SignatureData signature_data_2;
     149         [ +  - ]:        515 :         (void)ProduceSignature(provider, DUMMY_MAXIMUM_SIGNATURE_CREATOR, ConsumeScript(fuzzed_data_provider), signature_data_2);
     150                 :        515 :     }
     151                 :       1612 : }

Generated by: LCOV version 1.14