【币界】Babylon projeto revela um problema técnico significativo. Recentemente, os contribuidores do projeto divulgaram uma vulnerabilidade de alto risco na extensão do mecanismo de votação BLS, que pode ser explorada por validadores maliciosos para comprometer o consenso da rede.
Como exatamente isso acontece? O atacante pode, ao broadcastar um bloco, deliberadamente excluir o campo de hash do bloco. O resultado é que outros validadores irão travar na transição do ciclo de rede, e toda a velocidade de produção de blocos diminuirá. Parece assustador, mas felizmente, até agora ninguém relatou ter sofrido esse tipo de ataque.
A vulnerabilidade afeta as versões 4.2.0 e anteriores, com um grau de severidade considerado alto. Se você estiver executando esses versões do nó Babylon, agora é hora de considerar uma atualização. Embora esse tipo de vulnerabilidade represente um risco controlável a curto prazo, na segurança da rede não se deve confiar na sorte.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
13 gostos
Recompensa
13
5
Republicar
Partilhar
Comentar
0/400
MEVVictimAlliance
· 01-09 11:27
Agora é que foi, vai ter que fazer atualização de novo? Babylon também começou a usar essa tática, que absurdo
---
Excluir o campo de hash pode fazer os validadores travarem, que lógica tão absurda, não é de admirar que seja considerado de alto risco
---
Antes da versão 4.2.0, todos precisam atualizar, quem não atualizar vai ficar vulnerável a ataques... mais uma vez assim
---
Ainda bem que ninguém realmente fez isso, senão a confusão seria enorme agora
---
O mecanismo BLS voltou a apresentar problemas? Parece que ultimamente todos os projetos têm falhas
---
Então, isso significa que pessoas com más intenções realmente podem derrubar toda a rede? Pensar bem dá medo
Ver originalResponder0
CoffeeNFTs
· 01-09 11:27
Mais uma vulnerabilidade de alto risco, Babylon está a testar o nosso coração?
Caramba, a armadilha do mecanismo BLS é realmente incrível, apagar um campo de hash pode fazer o validador travar, quem foi que desenhou isto?
Atualizem-se rapidamente, pessoal, não fiquem à espera de serem atingidos.
Se for realmente atacado, a rede vai colapsar e tudo acaba, consertem mais cedo.
A equipa do Babylon respondeu rapidamente, mas defender tantas vulnerabilidades deve ser muito cansativo.
Ver originalResponder0
WalletDoomsDay
· 01-09 11:26
Outra vez? A falha dos validadores realmente está tão longe de nós?
Atualize rapidamente para 4.2.0, não espere acontecer algo para se arrepender
Esse mecanismo BLS é realmente uma vulnerabilidade após a outra, parece que precisamos ficar de olho nele
Excluir o campo hash pode paralisar a rede, essa operação é realmente um pouco brutal
Como sempre, é de alto risco... Eu, um pequeno investidor, estou cansado
Já tinha dito que esses mecanismos não são suficientemente estáveis, realmente não é paranoia
Atualize rapidamente para a versão mais recente, segurança em primeiro lugar não é brincadeira
Ver originalResponder0
FlashLoanLarry
· 01-09 11:06
Mais uma vez, os validadores estão a causar problemas, desta vez até se atreveram a apagar o campo hash? Babylon deve estar sob vigilância de um grupo de hackers, não é?
---
Pessoal, atualizem-se rapidamente, versões anteriores à 4.2.0 realmente não devem ser usadas, vulnerabilidades de alto risco como esta não são brincadeira
---
Resumindo, há uma brecha na camada de consenso, um ataque pode travar toda a rede, esse é o verdadeiro pesadelo do DeFi
---
Ainda bem que ninguém realmente agiu, senão o Babylon estaria pela metade, estou um pouco assustado
---
Apagar o hash do bloco, esse tipo de operação maliciosa, só se consegue pensando que um projeto odeia o outro, os validadores que se atacam não escapam
---
Estão desesperados, se essa vulnerabilidade for usada por malfeitores, a rede pode colapsar em minutos, por favor, corrijam logo, pessoal
---
Ainda bem que descobriram agora, senão, quando a mainnet realmente explodir, já será tarde demais, desta vez o Babylon reagiu bem
---
Parece que o próprio mecanismo BLS é um pouco frágil, um único campo hash pode comprometer tudo, é preciso revisar isso cuidadosamente
Ver originalResponder0
GweiWatcher
· 01-09 11:01
Ai, mais uma confusão com o BLS, essa turma realmente está brincando com fogo
Atualizem-se rapidamente, pessoal, não esperem até serem destruídos e se arrependerem depois
Antes do 4.2.0, todos precisam se mexer, desta vez não é brincadeira
Ver os validadores falharem é algo que simplesmente não dá para aceitar, é preciso tomar cuidado
Babylon revela vulnerabilidade grave no mecanismo BLS, permitindo que atacantes causem a falha dos validadores
【币界】Babylon projeto revela um problema técnico significativo. Recentemente, os contribuidores do projeto divulgaram uma vulnerabilidade de alto risco na extensão do mecanismo de votação BLS, que pode ser explorada por validadores maliciosos para comprometer o consenso da rede.
Como exatamente isso acontece? O atacante pode, ao broadcastar um bloco, deliberadamente excluir o campo de hash do bloco. O resultado é que outros validadores irão travar na transição do ciclo de rede, e toda a velocidade de produção de blocos diminuirá. Parece assustador, mas felizmente, até agora ninguém relatou ter sofrido esse tipo de ataque.
A vulnerabilidade afeta as versões 4.2.0 e anteriores, com um grau de severidade considerado alto. Se você estiver executando esses versões do nó Babylon, agora é hora de considerar uma atualização. Embora esse tipo de vulnerabilidade represente um risco controlável a curto prazo, na segurança da rede não se deve confiar na sorte.