BabylonがBLSメカニズムの重大な脆弱性を曝露、攻撃者は検証者をクラッシュさせることが可能

robot
概要作成中

【币界】Babylonプロジェクトに大きな技術的問題が発覚しました。最近、プロジェクトの貢献者がBLS投票拡張処理メカニズムにおける高リスクの脆弱性を公開しました。この仕組みは悪意のある検証者によってネットワークのコンセンサスを破壊される可能性があります。

具体的にはどういうことかというと、攻撃者はブロードキャスト時に意図的にブロックハッシュフィールドを削除することができます。その結果、他の検証者はネットワークの周期の境界で直接クラッシュし、ブロック生成速度が低下します。少し怖い話に聞こえますが、幸いなことに、現時点ではこの攻撃を受けたという報告はありません。

影響範囲はバージョン4.2.0およびそれ以前で、深刻度は高と評価されています。これらのバージョンのBabylonノードを運用している場合は、今すぐアップグレードを検討してください。この種の脆弱性は短期的にはリスクは管理可能ですが、ネットワークのセキュリティにおいては楽観的になってはいけません。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
MEVVictimAlliancevip
· 01-09 11:27
これ下可好,又得升级?Babylon也开始玩这套了,真绝啊 --- ハッシュフィールドを削除すれば検証者がクラッシュする、これはどれだけ馬鹿げた論理的な脆弱性だろうか、評判が高危なのも納得 --- 4.2.0以前のものはすべてアップグレードが必要だ、アップグレードしないと攻撃されるのを待つだけ...またこうだ --- 幸い誰も実際にこのことをやった人はいないが、そうでなければ今頃どれだけ混乱していただろう --- BLSメカニズムにまた問題?最近のプロジェクトはどれも落とし穴だらけだと感じる --- だからこれは、善意の人が本当にネットワーク全体を崩壊させることができるってこと?考えると恐ろしくなる
原文表示返信0
CoffeeNFTsvip
· 01-09 11:27
又是高危漏洞,Babylonこれは私たちの心臓を試しているのか くそっ、このBLSメカニズムの罠は本当にすごい、ハッシュフィールドを削除するだけで検証者がクラッシュする、誰がこれを設計したんだ 早くアップグレードしろ、みんな、攻撃される前に もし本当に攻撃されたら、ネットワークが崩壊して終わりだ、早めに修正しろ Babylonチームの対応は確かに早いけど、防御すべき脆弱性がこんなに多いと疲れるだろうな
原文表示返信0
WalletDoomsDayvip
· 01-09 11:26
又来一出?検証者のクラッシュのような事態は本当に私たちからどれだけ遠いのでしょうか 4.2.0早くアップグレードして、問題が起きてから後悔しないように このBLSメカニズムは次々と脆弱性が見つかる、本当に注意深く見守る必要がある ハッシュフィールドを削除するだけでネットワークが停止する、この操作は本当に少し過激だ また高リスクか...私のような小さな投資家は心が疲れる これらのメカニズムは安定性に欠けると以前から言っていたが、やはり杞憂ではなかった 早急にバージョンをアップグレードして、安全第一を心掛けることは冗談ではない
原文表示返信0
FlashLoanLarryvip
· 01-09 11:06
また検証者が問題を起こしている。今回はハッシュフィールドさえ削除している?Babylonはハッカー集団に狙われているのだろうか --- 皆さん急いでアップグレードしてください。4.2.0以前のバージョンは本当に使わない方がいいです。このような高リスクの脆弱性は冗談では済まされません --- 要するに、コンセンサス層に穴があって、攻撃者が一撃でネットワークを塞ぐことができる。これこそがDeFiの本当の悪夢です --- 幸いまだ誰も実際に手を出していません。さもなければBabylonは半分廃れるところでした。ちょっと怖いです --- ブロックハッシュを削除するような奇妙な操作は、どれだけそのプロジェクトを恨んでいなければ思いつかないでしょう。検証者が裏切り行為をしているのは確かです --- 焦っていますね。このような高リスクの脆弱性を悪用されたら一瞬で崩壊します。皆さん、早くパッチを当ててください --- 幸い今発見できて良かったです。さもなければメインネットが本当に爆発したときに遅すぎました。今回のBabylonの対応はなかなか良かったです --- BLSメカニズム自体の設計が少し脆弱だと感じます。ハッシュフィールド一つで破綻するなんて、しっかり見直す必要があります
原文表示返信0
GweiWatchervip
· 01-09 11:01
あらら、またBLSのトラブルだね。こいつら本当に火遊びしてるな。 早くアップグレードしよう、みんな。崩壊して後悔しないように。 4.2.0以前のバージョンは動かさないといけない。今回は冗談じゃないから。 バリデーターのクラッシュなんて聞くと気分が悪いから、注意しないとね。
原文表示返信0
  • ピン