Обнаруженные уязвимости в коде стейкинга Babylon могут замедлить скорость генерации блоков

robot
Генерация тезисов в процессе

CoinVoice получил последнюю информацию о том, что, согласно сообщению Cointelegraph, разработчики опубликовали пост на GitHub в четверг, в котором указывается, что недавно раскрытая уязвимость программного обеспечения в протоколе ставок для биткойна Babylon может позволить злоумышленникам-валидаторам нарушить часть процесса консенсуса сети, потенциально замедляя генерацию блоков в критические периоды.

Уязвимость влияет на схему подписания блоков Babylon, то есть схему расширения голосования BLS, которая используется для подтверждения того, что валидаторы пришли к консенсусу относительно блока. Уязвимость позволяет злоумышленникам-валидаторам намеренно опускать поле хеша блока при отправке расширения голоса, что может привести к проблемам консенсуса валидаторов во время границ эпохи сети. Поле хеша блока используется для информирования валидаторов о том, какие именно блоки они фактически поддерживают во время процесса консенсуса, а уязвимость позволяет опустить это поле.

Благодаря этой уязвимости в теории злоумышленники-валидаторы могут привести к сбою других валидаторов во время критических проверок консенсуса на границе этапов, и если будут затронуты несколько валидаторов, это приведет к замедлению скорости генерации блоков. На данный момент не сообщалось об активной эксплуатации этой уязвимости, но разработчики предупреждают о том, что если её не устранить, она может быть использована в злых целях.

BABY-4,24%
BTC0,5%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить