لقد اكتشف باحثو الأمان مشكلة جديرة بالاهتمام في بروتوكول إيداع البيتكوين Babylon.



وبالتحديد، في آلية توسيع التصويت باستخدام توقيع الكتلة (block signature)، يوجد ثغرة منطقية. يمكن للمحققين الخبيثين تقديم التصويت مع تجاوز حقل هاش الكتلة عمدًا، وعدم ملء هذا المعامل الضروري. قد يبدو الأمر بسيطًا، لكنه في الواقع خطير.

لماذا تعتبر هذه الثغرة خطيرة جدًا؟ السبب الرئيسي هو أن حقل هاش الكتلة يُستخدم للتحقق من أن التصويت يشير إلى الكتلة الصحيحة، وهو حقل حاسم. إذا سمح للمحققين بتجاهله، فإن سلامة عملية التحقق تتعرض للخطر. خلال كل دورة من دورات الشبكة (epoch)، يمكن للمهاجمين استغلال هذه الثغرة لإجراء عمليات غير قانونية، مما قد يؤدي إلى فشل آلية التحقق، أو تدمير الإجماع، أو ممارسة بعض حقوق التصويت بشكل غير قانوني.

هذه المشكلة تعتبر خطيرة بالنسبة لنظام إيداع البيتكوين، لأنها تهدد فرضية أمانة المحققين. لحسن الحظ، قام المطورون بالإبلاغ عن الثغرة بشكل استباقي، مما أتاح للمجتمع فرصة لإصلاحها ومراجعتها في الوقت المناسب.
BTC1.3%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 9
  • إعادة النشر
  • مشاركة
تعليق
0/400
MissedAirdropBrovip
· 01-12 11:10
يا إلهي، هذا الثغرة واضحة كقنبلة موقوتة، بروتوكول الإيداع والخروج حقاً لا ينبغي أن يثير المشاكل
شاهد النسخة الأصليةرد0
ForkMongervip
· 01-12 10:52
هاها، سطح هجوم حوكمة بابلون يستمر في التوسع... تخطي التحقق من تجزئة الكتلة؟ هذا هو بالضبط داروينية البروتوكول قيد التنفيذ. المدققون يلعبون بسرعة وبتهاون مع آليات التحقق الأساسية—هذا هو نوع الثغرة النظامية التي تميز الفروع الناجية عن المقبرة. بصراحة، هذه الثغرات في توقيع BLS هي لمسة الشيف لخبراء الفوضى.
شاهد النسخة الأصليةرد0
LightningLadyvip
· 01-12 10:19
مرة أخرى هذا الثغرة الساذجة... كيف مررتم هذا الخطأ الواضح بهذه السهولة
شاهد النسخة الأصليةرد0
FarmHoppervip
· 01-12 03:31
أوه، مرة أخرى ثغرة بسيطة كهذه... هل يمكن للمحققين تجاوز حتى التحقق من التجزئة؟ --- يجب أن نسرع في إصلاح مجموعة Babylon هذه، وإلا فمن يجرؤ على الإيداع؟ --- ثغرة في بروتوكول الإيداع أصبحت كالثقب، هل نسمح للناس باللعب بعد الآن؟ --- إذا استغل المستهلكون السيئون هذا الأمر لإحداث فوضى، فالنتائج لا يمكن تصورها --- على الأقل تم الكشف عنها بشكل طوعي، ليس الأمر سيئًا جدًا... فقط يجب إصلاحها بسرعة --- هذه هي الأسباب التي تجعلني دائمًا غير واثق من staking
شاهد النسخة الأصليةرد0
BearMarketGardenervip
· 01-09 11:47
هذا نوع من الثغرات البدائية مجددًا... هل يمكن للمدققين تخطي الحقول المطلوبة؟ --- هل Babylon تختبرنا هكذا، يمكن تخطي حقول التجزئة؟ --- لحسن الحظ تم اكتشافها مبكرًا، وإلا كان سيحدث فوضى --- هذا بالضبط السبب في عدم التخلي عن التدقيق الأمني يا صديق --- آليات التحقق مكسورة، الإجماع انهار... يبدو الأمر سخيفًا --- الخبر السار أنه تم الإفصاح الاستباقي، والخبر السيء أن مثل هذه الثغرة الأساسية لم تُكتشف --- الجهات السيئة لديها طرق جديدة الآن، يجب أن نكون حذرين --- حقًا، فقط حقل تجزئة ناقص يمكنه تدمير العملية برمتها؟ التصميم ضعيف جدًا --- يجب أن ننتظر إصلاح المجتمع، في هذه الأثناء يجب أن نراقب بحذر --- يبدو أن كتلة التصويت BLS تحتاج إلى إعادة فحص شاملة
شاهد النسخة الأصليةرد0
BearHuggervip
· 01-09 11:46
يا إلهي، هذا هو السبب وراء قيام المطورين بمراجعة الكود مرارًا وتكرارًا
شاهد النسخة الأصليةرد0
RetiredMinervip
· 01-09 11:37
مرة أخرى، يتلاعب المدقق، هل تصميم هذه الآلية غير جدي جدًا؟
شاهد النسخة الأصليةرد0
DYORMastervip
· 01-09 11:29
وهذا نوع من الثغرات البدائية مرة أخرى، لا أعرف كيف تم الفحص الأمني خلافا بابل بلا شك لم تكن حذرة بما فيه الكفاية، هل يمكن حتى حذف بصمات البلوك؟ النظام البيئي للبيتكوين يحتاج حقا إلى العثور على عدة فرق أمان جادة هذا النوع من الثغرات المنطقية يجب اكتشافه مبكرا وإصلاحه، بدلا من الفشل في الإنتاج إذا كانت آلية التحقق يمكن كسرها بهذه السهولة، فإن أساس الثقة سيختفي على الأقل تم الكشف الاستباقي عنها، وإلا فستكون عواقب وخيمة
شاهد النسخة الأصليةرد0
OnChainDetectivevip
· 01-09 11:22
يا إلهي، ليس حقل تجزئة الكتلة المفقود مرة أخرى... هذا حرفيًا مثال على عدم أمانة المدقق الذي ينتظر أن يحدث. بالفعل، تجنبت بابلون رصاصة هنا مع الكشف المبكر، لكن بصراحة، التعرف على الأنماط يخبرني أنه من المحتمل أن يكون هناك المزيد يتربص في قاعدة الشفرة. دائماً هو الحال مع بروتوكولات الستاكينج.
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت