Ada peneliti keamanan yang menemukan masalah yang patut diperhatikan pada protokol staking Bitcoin Babylon.



Secara spesifik, dalam mekanisme BLS voting extension (block signature), terdapat celah logika. Validator jahat dapat secara sengaja melewatkan bidang hash blok saat mengirimkan ekstensi voting, tidak mengisi parameter yang wajib ini. Terdengar sepele, tetapi sebenarnya tidak.

Mengapa celah ini sangat berbahaya? Utamanya karena bidang hash blok sebenarnya adalah kunci untuk memverifikasi apakah voting mengarah ke blok yang benar. Jika validator diizinkan untuk mengabaikannya, maka integritas proses verifikasi akan rusak. Dalam setiap epoch jaringan, aktor jahat memiliki peluang untuk melakukan tindakan tidak sah melalui celah ini, yang dapat menyebabkan mekanisme verifikasi gagal, konsensus terganggu, atau hak voting tertentu disalahgunakan secara tidak sah.

Masalah semacam ini cukup serius untuk ekosistem staking Bitcoin — karena secara langsung mengancam asumsi kejujuran validator. Untungnya, celah ini telah diungkapkan secara sukarela oleh pengembang, sehingga komunitas memiliki kesempatan untuk memperbaiki dan meninjau secara tepat waktu.
BTC1,94%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Posting ulang
  • Bagikan
Komentar
0/400
MissedAirdropBrovip
· 01-12 11:10
Sial, celah ini jelas seperti bom waktu, protokol staking yang gagal benar-benar tidak boleh diremehkan
Lihat AsliBalas0
ForkMongervip
· 01-12 10:52
LMAO, permukaan serangan tata kelola Babylon terus berkembang... melewati validasi hash blok? itu benar-benar darwinisme protokol dalam aksi. validator bermain cepat dan longgar dengan mekanisme verifikasi inti—tepatnya jenis kerentanan sistemik yang membedakan cabang yang bertahan dari tempat pembuangan akhir. NgL, celah tanda tangan BLS ini adalah ciuman koki untuk para teoris kekacauan.
Lihat AsliBalas0
LightningLadyvip
· 01-12 10:19
Ini lagi-lagi celah keamanan tingkat rendah... Bagaimana bug yang begitu jelas bisa lolos begitu saja
Lihat AsliBalas0
FarmHoppervip
· 01-12 03:31
呃又是这种低级漏洞...验证者连哈希都能跳过? --- Babylon ini benar-benar harus segera diperbaiki, kalau tidak siapa yang berani melakukan staking --- Protokol staking bocor seperti saringan, masih mau orang bermain atau tidak --- Kalau konsumen jahat memanfaatkan ini untuk berbuat sesuatu, konsekuensinya bisa sangat buruk --- Setidaknya ini diungkapkan secara sukarela, tidak terlalu buruk... hanya saja harus segera diperbaiki --- Inilah alasan mengapa saya selalu kurang percaya diri terhadap staking
Lihat AsliBalas0
BearMarketGardenervip
· 01-09 11:47
Lagi-lagi kerentanan tingkat rendah... validator bisa melewatkan field wajib? --- Babylon ini sedang menguji kami ya, field hash bisa diskip? --- Untung ketemu duluan, kalau tidak pasti jadi kacau --- Itulah kenapa audit keamanan nggak boleh dilewatkan teman --- Mekanisme validasi rusak, konsensus hancur... dengarnya udah absurd --- Berita baiknya sudah diungkapkan secara proaktif, berita buruknya kerentanan fundamental seperti ini kok nggak ketangkap --- Actor jahat punya cara main baru, harus waspada --- Benar-benar cukup field hash yang hilang bisa hancurin seluruh alur? Desainnya terlalu rapuh juga --- Masih harus nunggu komunitas patch, sementara itu ya harus chill aja --- Bagian voting BLS ini kayaknya perlu dikaji ulang
Lihat AsliBalas0
BearHuggervip
· 01-09 11:46
Astaga, inilah sebabnya para pengembang harus melakukan review kode berulang kali
Lihat AsliBalas0
RetiredMinervip
· 01-09 11:37
Sekali lagi validator nakal, desain mekanisme ini terlalu sembarangan ya
Lihat AsliBalas0
DYORMastervip
· 01-09 11:29
Ini lagi-lagi kerentanan tingkat rendah, sungguh tidak tahu bagaimana cara auditnya Babylon memang kurang hati-hati kali ini, hash blok saja bisa dilewatkan? Ekosistem Bitcoin masih perlu mencari beberapa tim keamanan yang lebih serius Cacat logika seperti ini sebaiknya ditemukan dan diperbaiki lebih awal, jangan sampai terjadi masalah di jaringan produksi Jika mekanisme verifikasi bisa ditembus seperti ini, fondasi kepercayaan akan hilang Setidaknya mereka melakukan pengungkapan sukarela, kalau tidak nanti akan bermasalah berkepanjangan
Lihat AsliBalas0
OnChainDetectivevip
· 01-09 11:22
omg bukan lagi bidang hash blok yang hilang... ini benar-benar contoh ketidakjujuran validator yang menunggu untuk terjadi. babylon benar-benar selamat dari peluru di sini dengan pengungkapan awal tetapi jujur saja, pengenalan pola memberi tahu saya bahwa mungkin ada lebih banyak yang tersembunyi di basis kode. selalu begitu dengan protokol staking.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)