【币界】Babylon proyek mengungkapkan adanya masalah teknis yang cukup besar. Baru-baru ini, kontributor proyek mengungkapkan sebuah celah berbahaya dalam mekanisme ekstensi voting BLS, yang berpotensi dimanfaatkan oleh validator jahat untuk merusak konsensus jaringan.
Bagaimana sebenarnya? Penyerang dapat secara sengaja menghapus bidang hash blok saat menyiarkan blok. Akibatnya, validator lain akan langsung crash di perbatasan siklus jaringan, dan kecepatan produksi blok secara keseluruhan akan menurun. Kedengarannya cukup menakutkan, tetapi beruntung, sejauh ini belum ada laporan tentang serangan semacam ini.
Cakupan yang terpengaruh adalah versi 4.2.0 dan sebelumnya, dengan tingkat keparahan dinilai tinggi. Jika Anda menjalankan node Babylon versi tersebut, sekarang saatnya untuk mempertimbangkan upgrade. Celah semacam ini meskipun risiko jangka pendeknya dapat dikendalikan, namun dalam keamanan jaringan, kita tidak boleh bersikap ceroboh.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
6
Posting ulang
Bagikan
Komentar
0/400
BrokenYield
· 3jam yang lalu
ngl ini adalah jenis risiko sistemik yang tidak dihargai oleh siapa pun... validator yang menjalankan versi kuno yang hanya menunggu untuk dihancurkan oleh aktor jahat. kerentanan protokol adalah peristiwa angsa hitam yang baru fr
Lihat AsliBalas0
MEVVictimAlliance
· 01-09 11:27
Ini dia, lagi-lagi harus upgrade? Babylon juga mulai main ini, keren banget
---
Hapus bidang hash saja bisa membuat validator crash, betapa anehnya celah logika ini, tidak heran dinilai berisiko tinggi
---
Sebelum 4.2.0 harus upgrade, yang tidak upgrade siap-siap diserang... Begitu lagi
---
Untungnya belum ada yang benar-benar melakukan ini, kalau tidak sekarang pasti kacau banget
---
Masalah lagi dengan mekanisme BLS? Rasanya akhir-akhir ini semua proyek punya masalah
---
Jadi ini berarti orang yang berniat baik benar-benar bisa membuat seluruh jaringan runtuh? Memikirkannya saja menakutkan
Lihat AsliBalas0
CoffeeNFTs
· 01-09 11:27
Lagi-lagi kerentanan kritis, apakah Babylon sedang menguji kesabaran kita?
Sial, mekanisme BLS ini benar-benar mengecewakan, menghapus satu field hash saja bisa membuat validator crash, siapa yang merancang ini?
Cepat upgrade semua orang, jangan menunggu sampai terserang
Kalau benar-benar diserang, jaringan akan collapse dan semuanya akan hancur, lebih baik segera diperbaiki
Tim Babylon memang responsif, tapi menjaga dari begitu banyak kerentanan pasti sangat melelahkan
Lihat AsliBalas0
WalletDoomsDay
· 01-09 11:26
Lagi? Validator crash ini sebenarnya sejauh mana dari kita?
Segera upgrade ke 4.2.0, jangan sampai terjadi baru menyesal
Mekanisme BLS ini benar-benar lubang demi lubang, sepertinya perlu diawasi dengan baik
Hapus field hash saja bisa membuat jaringan lumpuh, operasi ini cukup gawat
Kok tinggi bahaya lagi...hati saya yang sebagai retail trader udah capek
Sudah lama bilang mekanisme ini tidak cukup stabil, ternyata memang bukan khawatir berlebihan
Segera upgrade versi, keamanan adalah prioritas utama bukan main-main
Lihat AsliBalas0
FlashLoanLarry
· 01-09 11:06
Sekali lagi validator bikin onar, kali ini berani menghapus bahkan bidang hash? Babylon ini pasti sudah diincar oleh kelompok hacker
---
Saudara-saudara segera tingkatkan versi, jangan gunakan versi sebelum 4.2.0, celah keamanan tingkat tinggi seperti ini bukan main-main
---
Singkatnya, ada lubang di lapisan konsensus, penyerang cukup menusuknya untuk membuat seluruh jaringan macet, ini adalah mimpi buruk nyata dari DeFi
---
Untungnya belum ada yang benar-benar bertindak, kalau tidak Babylon bisa setengah mati
---
Menghapus hash blok seperti ini, harus sangat membenci sebuah proyek untuk memikirkan trik ini, validator yang saling serang memang benar-benar tidak bisa diandalkan
---
Kalau sudah panik, celah keamanan tingkat tinggi ini bisa digunakan oleh penjahat, dalam hitungan menit bisa runtuh, cepat perbaiki patch-nya semua
---
Untungnya sekarang sudah ditemukan, kalau tidak menunggu mainnet benar-benar meledak, pasti sudah terlambat, Babylon kali ini merespons cukup baik
---
Rasanya mekanisme BLS sendiri memang agak rapuh, satu bidang hash saja bisa merusak, harus diperiksa ulang dengan baik
Lihat AsliBalas0
GweiWatcher
· 01-09 11:01
Aduh, lagi-lagi masalah BLS, mereka benar-benar bermain api
Segera tingkatkan versi kalian, jangan sampai menyesal setelah dihancurkan
Semua yang sebelum 4.2.0 harus segera diperbarui, ini bukan lelucon
Kejadian validator crash itu sangat tidak menyenangkan, harus waspada
Babylon mengungkap kerentanan berisiko tinggi pada mekanisme BLS, penyerang dapat menyebabkan validator crash
【币界】Babylon proyek mengungkapkan adanya masalah teknis yang cukup besar. Baru-baru ini, kontributor proyek mengungkapkan sebuah celah berbahaya dalam mekanisme ekstensi voting BLS, yang berpotensi dimanfaatkan oleh validator jahat untuk merusak konsensus jaringan.
Bagaimana sebenarnya? Penyerang dapat secara sengaja menghapus bidang hash blok saat menyiarkan blok. Akibatnya, validator lain akan langsung crash di perbatasan siklus jaringan, dan kecepatan produksi blok secara keseluruhan akan menurun. Kedengarannya cukup menakutkan, tetapi beruntung, sejauh ini belum ada laporan tentang serangan semacam ini.
Cakupan yang terpengaruh adalah versi 4.2.0 dan sebelumnya, dengan tingkat keparahan dinilai tinggi. Jika Anda menjalankan node Babylon versi tersebut, sekarang saatnya untuk mempertimbangkan upgrade. Celah semacam ini meskipun risiko jangka pendeknya dapat dikendalikan, namun dalam keamanan jaringan, kita tidak boleh bersikap ceroboh.