【币界】مشروع بابلون يكشف عن مشكلة تقنية كبيرة. في الآونة الأخيرة، كشف مساهمو المشروع عن ثغرة عالية الخطورة في آلية توسيع تصويت BLS، والتي يمكن أن يستغلها المهاجمون الخبيثون لتعطيل توافق الشبكة.
ما هو الأمر بالتحديد؟ يمكن للمهاجمين أن يحذفوا عمدًا حقل هاش الكتلة عند بث الكتلة. النتيجة هي أن المدققين الآخرين سيتعطلون مباشرة عند تقاطع دورة الشبكة، وسينخفض بسرعة إنتاج الكتل بالكامل. يبدو الأمر مخيفًا بعض الشيء، لكن لحسن الحظ، لم يبلغ أحد حتى الآن عن تعرضه لهذا النوع من الهجمات.
نطاق التأثير يشمل الإصدارات 4.2.0 وما قبلها، وخطورتها تُصنف على أنها عالية. إذا كنت تستخدم هذه الإصدارات من عقدة بابلون، فحان الوقت للتفكير في التحديث الآن. على الرغم من أن هذا النوع من الثغرات يمكن السيطرة على مخاطره على المدى القصير، إلا أنه لا ينبغي التهاون في أمن الشبكة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 13
أعجبني
13
5
إعادة النشر
مشاركة
تعليق
0/400
MEVVictimAlliance
· 01-09 11:27
هذه المرة جيدة، هل يتعين التحديث مرة أخرى؟ بدأ Babylon أيضًا في استخدام هذه الطريقة، حقًا مذهل
---
حذف حقل الهاش يمكن أن يتسبب في تعطل المدقق، يا لها من ثغرة منطقية غريبة، لا عجب أن يُقيم على أنه عالي الخطورة
---
قبل الإصدار 4.2.0 يجب التحديث، من لا يحدث نفسه فليتوقع أن يتعرض للهجوم... وهكذا مرة أخرى
---
لحسن الحظ لم يقم أحد فعلاً بهذه الفعلة، وإلا لكانت الفوضى الآن
---
هل هناك مشكلة أخرى في آلية BLS؟ يبدو أن كل مشروع في هذه الفترة مليء بالمشاكل
---
هل يعني ذلك أن هناك أشخاص ذوي نية حقيقية يمكنهم تدمير الشبكة بأكملها؟ التفكير في الأمر يثير الرعب
شاهد النسخة الأصليةرد0
CoffeeNFTs
· 01-09 11:27
أخرى ثغرة حرجة، هل Babylon تختبر قلوبنا؟
يا إلهي، آلية BLS هذه مليئة بالمشاكل حقًا، حذف حقل هاش واحد يمكن أن يسبب انهيار المدققين، من صمم هذا؟
تحديث سريع يا جماعة، لا تنتظروا حتى يحدث الهجوم
إذا حدث هجوم فعلي، فإن انهيار الشبكة سيكون كارثيًا، أصلحوها في أقرب وقت
فريق Babylon استجاب بسرعة، لكن الدفاع ضد الكثير من هذه الثغرات يجب أن يكون مرهقًا جدًا
شاهد النسخة الأصليةرد0
WalletDoomsDay
· 01-09 11:26
عاد مرة أخرى؟ كم من بعدنا عن حدوث مثل هذه الأمور مثل انهيار المدققين حقًا
4.2.0 قم بالتحديث بسرعة، لا تنتظر وقوع مشكلة ثم تندم
هذه الآلية BLS حقًا ثغرة تلو الأخرى، يبدو أنه يجب مراقبتها جيدًا
حذف حقل الهاش يمكن أن يتسبب في تعطل الشبكة، هذا الإجراء فعلاً قاسي بعض الشيء
لماذا مرة أخرى خطير جدًا... أنا كمستثمر صغير أشعر بالإرهاق
لقد قلت منذ زمن أن هذه الآليات غير مستقرة بما فيه الكفاية، وبالفعل ليست مجرد مخاوف لا أساس لها
سارع بالتحديث إلى الإصدار الجديد، الأمان أولاً وليس مزحة
شاهد النسخة الأصليةرد0
FlashLoanLarry
· 01-09 11:06
مرة أخرى يتسبب المدققون في المشاكل، هذه المرة يجرؤون حتى على حذف حقل الهاش؟ Babylon ربما تحت مراقبة مجموعة هاكرز
---
يا إخوان، سرعوا في التحديث، الإصدارات قبل 4.2.0 لا تنصحوا باستخدامها، مثل هذه الثغرات عالية الخطورة ليست للعب
---
باختصار، هناك ثغرة في طبقة الإجماع، يمكن للمهاجم أن يوقف الشبكة بالكامل بضربة واحدة، هذا هو الكابوس الحقيقي لـDeFi
---
لحسن الحظ، لم يتصرف أحد فعلاً، وإلا كانت Babylon ستتوقف عن العمل نصفها، أشعر ببعض القلق
---
حذف هاش الكتلة، هذا التصرف الوقح، يتطلب كراهية مشروع لدرجة التفكير في هذه الحيلة، المدققون الذين ينهبون بعضهم البعض لا يمكن أن يهربوا
---
لقد أصبح الأمر مقلقًا، إذا استُخدمت هذه الثغرة عالية الخطورة من قبل الأشرار، ستنهار في دقائق، أسرعوا في إصدار التصحيحات يا جماعة
---
لحسن الحظ، اكتشفنا ذلك الآن، وإلا كان الوقت قد فات عندما تتفجر الشبكة الرئيسية، رد فعل Babylon كان جيدًا هذه المرة
---
يبدو أن آلية BLS نفسها ضعيفة بعض الشيء، هاش واحد فقط يمكن أن يكسرها، يجب أن نعيد النظر فيها جيدًا
شاهد النسخة الأصليةرد0
GweiWatcher
· 01-09 11:01
آه، مرة أخرى مشكلة BLS، هؤلاء حقًا يلعبون بالنار
سارعوا بالترقية يا جماعة، لا تنتظروا حتى تنهاروا وتندموا
يجب أن يتحرك الجميع قبل الإصدار 4.2.0، هذه ليست مزحة هذه المرة
سماع أن المدققين ينهارون أمر غير مريح، يجب أن نكون حذرين
Babylon يكشف عن ثغرة خطيرة في آلية BLS، يمكن للمهاجم أن يتسبب في تعطل المدققين
【币界】مشروع بابلون يكشف عن مشكلة تقنية كبيرة. في الآونة الأخيرة، كشف مساهمو المشروع عن ثغرة عالية الخطورة في آلية توسيع تصويت BLS، والتي يمكن أن يستغلها المهاجمون الخبيثون لتعطيل توافق الشبكة.
ما هو الأمر بالتحديد؟ يمكن للمهاجمين أن يحذفوا عمدًا حقل هاش الكتلة عند بث الكتلة. النتيجة هي أن المدققين الآخرين سيتعطلون مباشرة عند تقاطع دورة الشبكة، وسينخفض بسرعة إنتاج الكتل بالكامل. يبدو الأمر مخيفًا بعض الشيء، لكن لحسن الحظ، لم يبلغ أحد حتى الآن عن تعرضه لهذا النوع من الهجمات.
نطاق التأثير يشمل الإصدارات 4.2.0 وما قبلها، وخطورتها تُصنف على أنها عالية. إذا كنت تستخدم هذه الإصدارات من عقدة بابلون، فحان الوقت للتفكير في التحديث الآن. على الرغم من أن هذا النوع من الثغرات يمكن السيطرة على مخاطره على المدى القصير، إلا أنه لا ينبغي التهاون في أمن الشبكة.