Babylon протокол стейкінгу Біткоїна виявив критичну уразливість: зловмисний валідатор може сповільнити створення блоків

robot
Генерація анотацій у процесі

【比推】比特幣 залогова екосистема знову під загрозою технічних ризиків. Розробницька команда нещодавно оприлюднила на GitHub серйозну вразливість у програмному забезпеченні протоколу Babylon — ця помилка прихована у розширеній схемі голосування BLS, яка спочатку призначалася для забезпечення консенсусу валідаторів щодо блоків.

Ключова проблема полягає у механізмі підпису блоків. Валідатори при голосуванні повинні додавати поле хешу блоку, щоб вказати, за які саме блоки вони підтримують. Однак ця вразливість дозволяє зловмисним вузлам пропускати це поле при відправленні розширень голосування. Здається, що це не така вже й велика проблема, але наслідки можуть бути серйозними — коли така ситуація трапляється під час критичних перевірок консенсусу на межі epoch, інші валідатори можуть аварійно завершити роботу через неповну інформацію.

Уявіть собі, якщо кілька валідаторів одночасно активують цю проблему, швидкість генерації блоків у мережі значно знизиться. Це не просто віртуальна загроза — розробники чітко зазначили, що хоча наразі не зафіксовано випадків активного використання цієї вразливості, її швидке виправлення є нагальною необхідністю, і інакше зловмисники можуть скористатися нею у будь-який час.

Для Babylon і екосистеми залогового Bitcoin це є своєчасним дзвінком тривоги. Безпека протоколу залогу безпосередньо впливає на доходи валідаторів і стабільність всієї мережі, а будь-яка вразливість на рівні консенсусу може перерости у системний ризик.

BTC0,35%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
NFTregrettervip
· 01-10 09:11
Ой, Babylon знову щось замишляє? Обійти хеш блоку і зупинити мережу — наскільки це безглуздо
Переглянути оригіналвідповісти на0
Anon32942vip
· 01-09 11:05
Знову ти, Babylon, це хоче створити проблему? Вразливість настільки важлива, чому вона з'явилася тільки зараз?
Переглянути оригіналвідповісти на0
SignatureVerifiervip
· 01-09 11:05
ngl розробники Babylon дійсно думали, що пропуск поля хеша не спричинить каскадних наслідків... класичний момент недостатньої валідації саме тут. довіряй, але перевіряй, крім того, вони, очевидно, забули частину перевірки
Переглянути оригіналвідповісти на0
ForkInTheRoadvip
· 01-09 11:05
Ой, знову проблема з валідаторами. Ця екосистема справді🫠
Переглянути оригіналвідповісти на0
SchrodingersFOMOvip
· 01-09 11:00
Знову знову знову виявлено вразливість, Babylon, ти збирався закінчити?
Переглянути оригіналвідповісти на0
AltcoinTherapistvip
· 01-09 10:53
Ще одна серйозна вразливість, Babylon цього разу справді виглядає досить ризиковано
Переглянути оригіналвідповісти на0
GasFeeCriervip
· 01-09 10:50
Знову проблеми з валідатором, цього разу він може безпосередньо сповільнити мережу? Це трохи перебір.
Переглянути оригіналвідповісти на0
  • Закріпити