Babylon revela vulnerabilidade grave no mecanismo BLS, permitindo que atacantes causem a falha dos validadores

robot
Geração de resumo em curso

【币界】Babylon projeto revela um problema técnico significativo. Recentemente, os contribuidores do projeto divulgaram uma vulnerabilidade de alto risco na extensão do mecanismo de votação BLS, que pode ser explorada por validadores maliciosos para comprometer o consenso da rede.

Como exatamente isso acontece? O atacante pode, ao broadcastar um bloco, deliberadamente excluir o campo de hash do bloco. O resultado é que outros validadores irão travar na transição do ciclo de rede, e toda a velocidade de produção de blocos diminuirá. Parece assustador, mas felizmente, até agora ninguém relatou ter sofrido esse tipo de ataque.

A vulnerabilidade afeta as versões 4.2.0 e anteriores, com um grau de severidade considerado alto. Se você estiver executando esses versões do nó Babylon, agora é hora de considerar uma atualização. Embora esse tipo de vulnerabilidade represente um risco controlável a curto prazo, na segurança da rede não se deve confiar na sorte.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
MEVVictimAlliancevip
· 01-09 11:27
Agora é que foi, vai ter que fazer atualização de novo? Babylon também começou a usar essa tática, que absurdo --- Excluir o campo de hash pode fazer os validadores travarem, que lógica tão absurda, não é de admirar que seja considerado de alto risco --- Antes da versão 4.2.0, todos precisam atualizar, quem não atualizar vai ficar vulnerável a ataques... mais uma vez assim --- Ainda bem que ninguém realmente fez isso, senão a confusão seria enorme agora --- O mecanismo BLS voltou a apresentar problemas? Parece que ultimamente todos os projetos têm falhas --- Então, isso significa que pessoas com más intenções realmente podem derrubar toda a rede? Pensar bem dá medo
Ver originalResponder0
CoffeeNFTsvip
· 01-09 11:27
Mais uma vulnerabilidade de alto risco, Babylon está a testar o nosso coração? Caramba, a armadilha do mecanismo BLS é realmente incrível, apagar um campo de hash pode fazer o validador travar, quem foi que desenhou isto? Atualizem-se rapidamente, pessoal, não fiquem à espera de serem atingidos. Se for realmente atacado, a rede vai colapsar e tudo acaba, consertem mais cedo. A equipa do Babylon respondeu rapidamente, mas defender tantas vulnerabilidades deve ser muito cansativo.
Ver originalResponder0
WalletDoomsDayvip
· 01-09 11:26
Outra vez? A falha dos validadores realmente está tão longe de nós? Atualize rapidamente para 4.2.0, não espere acontecer algo para se arrepender Esse mecanismo BLS é realmente uma vulnerabilidade após a outra, parece que precisamos ficar de olho nele Excluir o campo hash pode paralisar a rede, essa operação é realmente um pouco brutal Como sempre, é de alto risco... Eu, um pequeno investidor, estou cansado Já tinha dito que esses mecanismos não são suficientemente estáveis, realmente não é paranoia Atualize rapidamente para a versão mais recente, segurança em primeiro lugar não é brincadeira
Ver originalResponder0
FlashLoanLarryvip
· 01-09 11:06
Mais uma vez, os validadores estão a causar problemas, desta vez até se atreveram a apagar o campo hash? Babylon deve estar sob vigilância de um grupo de hackers, não é? --- Pessoal, atualizem-se rapidamente, versões anteriores à 4.2.0 realmente não devem ser usadas, vulnerabilidades de alto risco como esta não são brincadeira --- Resumindo, há uma brecha na camada de consenso, um ataque pode travar toda a rede, esse é o verdadeiro pesadelo do DeFi --- Ainda bem que ninguém realmente agiu, senão o Babylon estaria pela metade, estou um pouco assustado --- Apagar o hash do bloco, esse tipo de operação maliciosa, só se consegue pensando que um projeto odeia o outro, os validadores que se atacam não escapam --- Estão desesperados, se essa vulnerabilidade for usada por malfeitores, a rede pode colapsar em minutos, por favor, corrijam logo, pessoal --- Ainda bem que descobriram agora, senão, quando a mainnet realmente explodir, já será tarde demais, desta vez o Babylon reagiu bem --- Parece que o próprio mecanismo BLS é um pouco frágil, um único campo hash pode comprometer tudo, é preciso revisar isso cuidadosamente
Ver originalResponder0
GweiWatchervip
· 01-09 11:01
Ai, mais uma confusão com o BLS, essa turma realmente está brincando com fogo Atualizem-se rapidamente, pessoal, não esperem até serem destruídos e se arrependerem depois Antes do 4.2.0, todos precisam se mexer, desta vez não é brincadeira Ver os validadores falharem é algo que simplesmente não dá para aceitar, é preciso tomar cuidado
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)