Recentemente, há uma descoberta técnica interessante que merece atenção. O projeto Babylon revelou no GitHub uma vulnerabilidade bastante séria — especificamente na lógica de processamento da extensão de votação BLS.



De acordo com informações públicas, esse problema foi descoberto e reportado em 09 de dezembro do ano passado. Qual é a questão central? Os atacantes podem manipular o envio de blocos: intencionalmente remover o campo de hash do bloco. As consequências são bastante graves — outros validadores podem travar ao sincronizar com a rede, e o efeito final é que a velocidade de produção de blocos da rede diminui significativamente.

Do ponto de vista de avaliação de segurança, isso foi classificado como alto risco. O impacto afeta todas as versões anteriores à 4.2.0. Até agora, não há relatos de alguém explorando realmente essa vulnerabilidade, mas isso não significa que ninguém tenha descoberto — principalmente porque esse tipo de ataque requer que o atacante seja um validador.

O ponto crucial é que isso envolve a estabilidade da camada de consenso da rede. Se validadores podem causar travamentos na rede à vontade, isso certamente representa um risco para a operação descentralizada da blockchain. Felizmente, a equipe oficial já percebeu o problema, e uma versão atualizada deve ter corrigido a vulnerabilidade. Para os usuários, o principal é atualizar para a versão mais recente e não ficar usando versões antigas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 10
  • Republicar
  • Partilhar
Comentar
0/400
BasementAlchemistvip
· 01-12 01:37
Ai, babylon voltou a ter problemas, os validadores devem levar a sério a questão de derrubar a rede
Ver originalResponder0
DefiSecurityGuardvip
· 01-11 12:10
ngl a exploração de votação BLS da Babylon é exatamente o tipo de pesadelo na camada de consenso que me mantém acordado à noite. o validador pode simplesmente anular o campo de hash do bloco e boom—colapso na sincronização da rede. honestamente, um vetor clássico de abuso de privilégio do validador. não é conselho financeiro, mas se ainda estiver a usar uma versão anterior à 4.2.0, está literalmente a pedir por isso. DYOR e atualize imediatamente ou não diga que não avisei.
Ver originalResponder0
unrekt.ethvip
· 01-11 09:45
babylon assim joga, apaga o hash do bloco e manda direto para os validadores, essa operação é um pouco pesada Atualize para a versão mais recente e pronto, não perca tempo Já devia ter sido corrigido, esse tipo de operação na camada de consenso realmente requer cuidado
Ver originalResponder0
YieldHuntervip
· 01-09 20:53
ngl esta é exatamente o tipo de vulnerabilidade na camada de consenso que me mantém acordado à noite. tecnicamente falando, se olharmos para os dados... ataques com validação são muito mais perigosos do que os degenerados percebem. babylon realmente evitou uma bala aqui, mas tipo, quantos outros protocolos têm pontos cegos semelhantes? 🤔
Ver originalResponder0
fork_in_the_roadvip
· 01-09 12:03
A babylon voltou a causar problemas, ao excluir um campo de hash consegue fazer o validador travar... Quão absurdo é isso, a barreira de identidade do validador salvou uma situação, né?
Ver originalResponder0
DaoDevelopervip
· 01-09 12:01
Ngl, a validação aqui do gating está a fazer um trabalho pesado—sem ela, isto teria sido catastrófico muito antes. mas ainda assim, é louco que faltar um campo hash possa simplesmente destruir a finalidade da rede assim lol
Ver originalResponder0
UnruggableChadvip
· 01-09 11:59
babylon esta vulnerabilidade não aguenta mais, os validadores podem derrubar a rede apenas deletando um hash, isso é demais e absurdo
Ver originalResponder0
TokenSleuthvip
· 01-09 11:54
Mais uma vez, os validadores estão a causar problemas, a exclusão do campo hash é realmente agressiva, a ponto de fazer a rede inteira raspar no chão.
Ver originalResponder0
ApeWithAPlanvip
· 01-09 11:48
A vulnerabilidade do Babylon é realmente grave, os validadores podem derrubar a rede diretamente? Não atualizar parece ser uma grande questão.
Ver originalResponder0
BankruptWorkervip
· 01-09 11:44
babylon voltou a fazer dessas. Apagar um campo de hash pode fazer os validadores falharem em massa, isso é que não é muito dedicado.
Ver originalResponder0
Ver mais
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt