Протокол стейкінгу Babylon Bitcoin піддається критичній вразливості консенсусу

robot
Генерація анотацій у процесі

Екосистема стейкінгу Bitcoin стикається з серйозною технічною проблемою, оскільки розробники виявили серйозну ваду у інфраструктурі валідації Babylon. Проблема зосереджена навколо механізму розширення голосування BLS, який є ключовим компонентом у тому, як валідатори мережі координують та підтверджують консенсус у блокчейні.

Як працює вразливість

В основі цієї вразливості лежить можливість для зловмисників, що діють як валідатори мережі, експлуатувати певну слабкість у процесі підтвердження блоків Babylon. Коли валідатори передають своє схвалення нових блоків по мережі, вони повинні включати важливу довідкову інформацію — зокрема поле хешу блоку. Це поле слугує доказом того, що валідатори підтримують один і той самий набір транзакцій.

Вектор атаки виникає, коли недобросовісні валідатори навмисно пропускають це критичне поле у своїх повідомленнях. Вилучаючи ідентифікатор хешу блоку, вони можуть ефективно вводити в оману інших валідаторів щодо того, які саме блоки вони підтримують. Це маніпулювання стає особливо небезпечним на межі епох мережі, коли валідатори виконують важливі перевірки синхронізації консенсусу.

Можливий вплив на мережу

Якщо цю ваду буде використано масштабно, наслідки можуть поширитися по всій інфраструктурі Babylon. Валідатори, що отримують неповну інформацію про голосування, можуть активувати помилкові стани або захисні відключення під час процесу перевірки. Коли кілька валідаторів одночасно зазнають таких збоїв, швидкість виробництва блоків у мережі знизиться, що призведе до помітних затримок у підтвердженні транзакцій.

Незважаючи на серйозність цієї технічної вразливості, наразі немає доказів того, що зловмисники активно використовують цю ваду на практиці. Однак дослідники з безпеки зазначають, що ця вразливість становить реальний вектор загрози, що потребує негайного виправлення.

Поточний стан

Розкриття інформації через канали розробників свідчить про те, що команда Babylon ставиться до проблеми серйозно. Учасники мережі повинні стежити за офіційними повідомленнями про безпеку, патчами та рекомендованими оновленнями, щоб їхня інфраструктура валідаторів залишалася захищеною від цієї атаки на рівні консенсусу.

BABY4,13%
BTC4,22%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити