اكتشاف تقني مثير للاهتمام يستحق الانتباه مؤخراً. كشف مشروع Babylon عن ثغرة خطيرة نسبياً على GitHub — تحديداً في منطق معالجة امتداد التصويت BLS.
وفقاً للمعلومات المتاحة للعامة، تم اكتشاف هذه المشكلة والإبلاغ عنها في 9 ديسمبر من العام الماضي. ما الأمر الأساسي؟ يمكن للمهاجم أن يلعب حيلة عند إرسال الكتلة: حذف حقل هاش الكتلة عن قصد. العواقب مقلقة إلى حد ما — سيتعطل المدققون الآخرون مباشرة عند حدود المزامنة على الشبكة، والتأثير النهائي هو أن سرعة إنتاج الكتل في الشبكة بأكملها ستنخفض بشكل ملحوظ.
من حيث تصنيف الأمان، تم وضع علامة عليها كمخاطر عالية. نطاق التأثر شامل لجميع الإصدارات قبل الإصدار 4.2.0. حتى الآن، لم نسمع عن أي شخص استغل هذه الثغرة بالفعل لفعل شيء ما، لكن هذا لا يعني أن أحداً لم يكتشفها — السبب الرئيسي هو أن هذا النوع من الهجمات يتطلب شرط مسبق يتمثل في هوية المدقق.
النقطة الأساسية هي أن هذا يتعلق بمشكلات الاستقرار على مستوى الإجماع في الشبكة. إذا كان بإمكان المدققين التسبب بشكل تعسفي في انهيار عقد الشبكة، فهذا بالتأكيد سيشكل تهديداً للعملية اللامركزية للبلوكتشين. لحسن الحظ، أدركت الجهات الرسمية هذه المشكلة، والإصدار المحدث يجب أن يكون قد أصلحها بالفعل. بالنسبة للمستخدمين، الشيء الرئيسي هو الترقية إلى أحدث إصدار، وعدم البقاء على الإصدارات القديمة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 16
أعجبني
16
10
إعادة النشر
مشاركة
تعليق
0/400
BasementAlchemist
· 01-12 01:37
يا للأسف، babylon حدثت مرة أخرى، ويجب أن نولي أهمية لكون المُحققين قد يسببون انهيار الشبكة
شاهد النسخة الأصليةرد0
DefiSecurityGuard
· 01-11 12:10
نعم، استغلال التصويت BLS في Babylon هو بالضبط نوع كابوس طبقة الإجماع الذي يبقيني مستيقظًا ليلاً. يمكن للمدقق ببساطة حذف حقل تجزئة الكتلة وفجأة—انهيار تزامن الشبكة. هو في الواقع نموذج كلاسيكي لاستغلال امتيازات المدقق. ليست نصيحة مالية ولكن إذا كنت لا تزال تستخدم إصدار قبل 4.2.0، فأنت فعليًا تطلب ذلك. قم بالبحث الخاص بك وقم بالترقية على الفور أو لا تقل إنني لم أحذرك.
شاهد النسخة الأصليةرد0
unrekt.eth
· 01-11 09:45
بابليون كيف تلعبها، حذف هاش الكتلة مباشرة يطيح بالمحققين، هذا التصرف شوي قاسي
الترقية فقط، لا تتردد
كان من المفترض أن يتم إصلاحه منذ زمن، مثل هذا التصرف في طبقة الإجماع يحتاج إلى الحذر
شاهد النسخة الأصليةرد0
YieldHunter
· 01-09 20:53
نعم، هذا هو نوع الثغرة في طبقة الإجماع التي تبقيني مستيقظًا ليلاً. من الناحية التقنية، إذا نظرت إلى البيانات... فإن هجمات التحقق من الصحة المقيدة تكون أكثر خطورة بكثير مما يدركه المتداولون المبتدئون. لقد نجت بابلون حقًا من رصاصة هنا، لكن، كم من البروتوكولات الأخرى لديها نقاط ضعف مماثلة؟ 🤔
شاهد النسخة الأصليةرد0
fork_in_the_road
· 01-09 12:03
بابيلون مرة أخرى يثير المشاكل، حذف حقل الهاش يمكن أن يتسبب في تعطل المدققين... كم هو غريب هذا الأمر، هل كانت عتبة هوية المدققين سببًا في إنقاذ الموقف؟
شاهد النسخة الأصليةرد0
DaoDeveloper
· 01-09 12:01
بصراحة، التحقق من صحة المُحقق هنا يقوم بعمل كبير—بدونه كان سيكون الأمر كارثيًا منذ وقت طويل. ومع ذلك، من المدهش أن فقدان حقل التجزئة يمكن أن يُلغي نهائية الشبكة بهذه الطريقة، lol
شاهد النسخة الأصليةرد0
UnruggableChad
· 01-09 11:59
ثغرة بابلون لم تعد صامدة، فقط بحذف هاش يمكن للمصادقين أن ينهار الشبكة، هذا أمر مبالغ فيه جدًا
شاهد النسخة الأصليةرد0
TokenSleuth
· 01-09 11:54
مرة أخرى، يقوم المدققون بالأعمال السيئة، حيلة حذف حقل الهاش فعلاً قاسية، وتُسحق الشبكة بأكملها على الأرض.
شاهد النسخة الأصليةرد0
ApeWithAPlan
· 01-09 11:48
ثغرة بابليون هذه فعلاً خطيرة، هل يمكن للمُحققين أن يسببوا تعطل الشبكة مباشرة؟ عدم التحديث أو الترقية يبدو أنه مشكلة كبيرة.
شاهد النسخة الأصليةرد0
BankruptWorker
· 01-09 11:44
هل تفعل Babylon هذا النوع من الحيل مرة أخرى؟ حذف حقل الهاش فقط يمكن أن يجعل المدققين ينهارون جميعًا، كم هو غير مهتم حقًا.
اكتشاف تقني مثير للاهتمام يستحق الانتباه مؤخراً. كشف مشروع Babylon عن ثغرة خطيرة نسبياً على GitHub — تحديداً في منطق معالجة امتداد التصويت BLS.
وفقاً للمعلومات المتاحة للعامة، تم اكتشاف هذه المشكلة والإبلاغ عنها في 9 ديسمبر من العام الماضي. ما الأمر الأساسي؟ يمكن للمهاجم أن يلعب حيلة عند إرسال الكتلة: حذف حقل هاش الكتلة عن قصد. العواقب مقلقة إلى حد ما — سيتعطل المدققون الآخرون مباشرة عند حدود المزامنة على الشبكة، والتأثير النهائي هو أن سرعة إنتاج الكتل في الشبكة بأكملها ستنخفض بشكل ملحوظ.
من حيث تصنيف الأمان، تم وضع علامة عليها كمخاطر عالية. نطاق التأثر شامل لجميع الإصدارات قبل الإصدار 4.2.0. حتى الآن، لم نسمع عن أي شخص استغل هذه الثغرة بالفعل لفعل شيء ما، لكن هذا لا يعني أن أحداً لم يكتشفها — السبب الرئيسي هو أن هذا النوع من الهجمات يتطلب شرط مسبق يتمثل في هوية المدقق.
النقطة الأساسية هي أن هذا يتعلق بمشكلات الاستقرار على مستوى الإجماع في الشبكة. إذا كان بإمكان المدققين التسبب بشكل تعسفي في انهيار عقد الشبكة، فهذا بالتأكيد سيشكل تهديداً للعملية اللامركزية للبلوكتشين. لحسن الحظ، أدركت الجهات الرسمية هذه المشكلة، والإصدار المحدث يجب أن يكون قد أصلحها بالفعل. بالنسبة للمستخدمين، الشيء الرئيسي هو الترقية إلى أحدث إصدار، وعدم البقاء على الإصدارات القديمة.