Babylonステーキングコードに脆弱性が発見され、ブロック生成が遅くなる可能性があります

出典:CryptoNewsNet オリジナルタイトル:Babylonステーキングコードに見つかった脆弱性がブロック生成を遅らせる可能性 オリジナルリンク: 開発者によると、BitcoinステーキングプロトコルBabylonに新たに公開されたソフトウェアの欠陥により、悪意のあるバリデーターがネットワークのコンセンサスプロセスの一部を妨害し、重要な期間中にブロック生成を遅らせる可能性がある。

この脆弱性は、Babylonのブロック署名スキームであるBLS投票拡張として知られるもので、バリデーターがブロックに同意したことを証明するために使用される。

このバグにより、悪意のあるバリデーターは投票拡張を送信する際に意図的にブロックハッシュフィールドを省略でき、これによりネットワークのエポック境界でのバリデーターのコンセンサス問題を引き起こす可能性があると、木曜日に公開されたGitHubの投稿は述べている。

ブロックハッシュフィールドは、バリデーターがコンセンサスプロセス中に実際に投票しているブロックを示すものであり、このバグにより省略される可能性がある。

この脆弱性を利用して、悪意のあるバリデーターはエポック境界での重要なコンセンサスチェック中に他のバリデーターをクラッシュさせることが理論上可能であり、複数のバリデーターが影響を受けた場合、ブロック生成の遅延につながる可能性がある。

Babylon BLS投票拡張バグ。出典:github.com

「エポック境界で断続的にバリデーターがクラッシュし、エポック境界ブロックの作成が遅れる可能性があります」と、脆弱性を発見した仮名の寄稿者GrumpyLaurie55348は書いている。「Babylonは次に、このnilポインターをコンセンサスに重要なコードパス(でデリファレンスし、特にVerifyVoteExtensionや提案時の投票検証)で、ランタイムパニックを引き起こす」と付け加えた。

Cointelegraphは、Babylonに対してこの脆弱性の潜在的な影響と解決策についてコメントを求めたが、公開時点では回答を得ていない。

このバグは積極的に悪用されていると記述されていないが、開発者は未解決のまま放置されると悪用される可能性があると警告している。

BabylonはBitcoinの利回り機能拡大を継続

Babylonは、暗号史上初めてBitcoinネイティブのステーキングを導入したことにより、Bitcoinを基盤とした分散型金融(DeFi)の重要な機会と見なされている。

Bitcoinを基盤とした分散型金融(DeFi)、通称BTCFiは、2024年のBitcoin半減期においてRuneプロトコルの導入により、DeFi機能を世界初のブロックチェーンネットワークにもたらすことを目的とした新しい技術的パラダイムである。

水曜日、Babylonはa16z Cryptoから$15 BABY(トークンの販売を通じて、Babylonのネイティブ資産であるBABYに対して)百万ドルの資金調達を受けた。

この資金は、BitcoinネイティブのDeFiインフラの継続的な開発を支援するものであると、a16z Cryptoは水曜日に公開したブログ投稿で述べている。

12月初旬、BabylonはAave Labsと提携し、Bitcoinを担保としたAave v4への貸付を実現し、BTCをラッパーやカストディアンなしで担保として使用できるようにした。この製品は2026年第1四半期にテスト段階に入り、2026年4月に共同リリースされる予定である。

BABY0.61%
BTC1.99%
AAVE5.2%
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン