Babylon mengungkap kerentanan berisiko tinggi pada mekanisme BLS, penyerang dapat menyebabkan validator crash

robot
Pembuatan abstrak sedang berlangsung

【币界】Babylon proyek mengungkapkan adanya masalah teknis yang cukup besar. Baru-baru ini, kontributor proyek mengungkapkan sebuah celah berbahaya dalam mekanisme ekstensi voting BLS, yang berpotensi dimanfaatkan oleh validator jahat untuk merusak konsensus jaringan.

Bagaimana sebenarnya? Penyerang dapat secara sengaja menghapus bidang hash blok saat menyiarkan blok. Akibatnya, validator lain akan langsung crash di perbatasan siklus jaringan, dan kecepatan produksi blok secara keseluruhan akan menurun. Kedengarannya cukup menakutkan, tetapi beruntung, sejauh ini belum ada laporan tentang serangan semacam ini.

Cakupan yang terpengaruh adalah versi 4.2.0 dan sebelumnya, dengan tingkat keparahan dinilai tinggi. Jika Anda menjalankan node Babylon versi tersebut, sekarang saatnya untuk mempertimbangkan upgrade. Celah semacam ini meskipun risiko jangka pendeknya dapat dikendalikan, namun dalam keamanan jaringan, kita tidak boleh bersikap ceroboh.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
BrokenYieldvip
· 3jam yang lalu
ngl ini adalah jenis risiko sistemik yang tidak dihargai oleh siapa pun... validator yang menjalankan versi kuno yang hanya menunggu untuk dihancurkan oleh aktor jahat. kerentanan protokol adalah peristiwa angsa hitam yang baru fr
Lihat AsliBalas0
MEVVictimAlliancevip
· 01-09 11:27
Ini dia, lagi-lagi harus upgrade? Babylon juga mulai main ini, keren banget --- Hapus bidang hash saja bisa membuat validator crash, betapa anehnya celah logika ini, tidak heran dinilai berisiko tinggi --- Sebelum 4.2.0 harus upgrade, yang tidak upgrade siap-siap diserang... Begitu lagi --- Untungnya belum ada yang benar-benar melakukan ini, kalau tidak sekarang pasti kacau banget --- Masalah lagi dengan mekanisme BLS? Rasanya akhir-akhir ini semua proyek punya masalah --- Jadi ini berarti orang yang berniat baik benar-benar bisa membuat seluruh jaringan runtuh? Memikirkannya saja menakutkan
Lihat AsliBalas0
CoffeeNFTsvip
· 01-09 11:27
Lagi-lagi kerentanan kritis, apakah Babylon sedang menguji kesabaran kita? Sial, mekanisme BLS ini benar-benar mengecewakan, menghapus satu field hash saja bisa membuat validator crash, siapa yang merancang ini? Cepat upgrade semua orang, jangan menunggu sampai terserang Kalau benar-benar diserang, jaringan akan collapse dan semuanya akan hancur, lebih baik segera diperbaiki Tim Babylon memang responsif, tapi menjaga dari begitu banyak kerentanan pasti sangat melelahkan
Lihat AsliBalas0
WalletDoomsDayvip
· 01-09 11:26
Lagi? Validator crash ini sebenarnya sejauh mana dari kita? Segera upgrade ke 4.2.0, jangan sampai terjadi baru menyesal Mekanisme BLS ini benar-benar lubang demi lubang, sepertinya perlu diawasi dengan baik Hapus field hash saja bisa membuat jaringan lumpuh, operasi ini cukup gawat Kok tinggi bahaya lagi...hati saya yang sebagai retail trader udah capek Sudah lama bilang mekanisme ini tidak cukup stabil, ternyata memang bukan khawatir berlebihan Segera upgrade versi, keamanan adalah prioritas utama bukan main-main
Lihat AsliBalas0
FlashLoanLarryvip
· 01-09 11:06
Sekali lagi validator bikin onar, kali ini berani menghapus bahkan bidang hash? Babylon ini pasti sudah diincar oleh kelompok hacker --- Saudara-saudara segera tingkatkan versi, jangan gunakan versi sebelum 4.2.0, celah keamanan tingkat tinggi seperti ini bukan main-main --- Singkatnya, ada lubang di lapisan konsensus, penyerang cukup menusuknya untuk membuat seluruh jaringan macet, ini adalah mimpi buruk nyata dari DeFi --- Untungnya belum ada yang benar-benar bertindak, kalau tidak Babylon bisa setengah mati --- Menghapus hash blok seperti ini, harus sangat membenci sebuah proyek untuk memikirkan trik ini, validator yang saling serang memang benar-benar tidak bisa diandalkan --- Kalau sudah panik, celah keamanan tingkat tinggi ini bisa digunakan oleh penjahat, dalam hitungan menit bisa runtuh, cepat perbaiki patch-nya semua --- Untungnya sekarang sudah ditemukan, kalau tidak menunggu mainnet benar-benar meledak, pasti sudah terlambat, Babylon kali ini merespons cukup baik --- Rasanya mekanisme BLS sendiri memang agak rapuh, satu bidang hash saja bisa merusak, harus diperiksa ulang dengan baik
Lihat AsliBalas0
GweiWatchervip
· 01-09 11:01
Aduh, lagi-lagi masalah BLS, mereka benar-benar bermain api Segera tingkatkan versi kalian, jangan sampai menyesal setelah dihancurkan Semua yang sebelum 4.2.0 harus segera diperbarui, ini bukan lelucon Kejadian validator crash itu sangat tidak menyenangkan, harus waspada
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)