Недавно произошло интересное техническое открытие, которое заслуживает внимания. Проект Babylon раскрыл на GitHub довольно серьезную уязвимость — конкретно в логике обработки расширения BLS голосования.



Согласно открытой информации, эта проблема была обнаружена и сообщена 9 декабря прошлого года. В чем суть? Злоумышленники могут манипулировать при отправке блоков: намеренно удалять поле хеша блока. Последствия достаточно серьезные — другие валидаторы будут падать при синхронизации на границах сети, и в итоге скорость генерации блоков всей сети значительно снизится.

С точки зрения оценки безопасности это отмечено как высокий риск. Диапазон влияния охватывает все версии до версии 4.2.0. До сих пор не известно о случаях реального использования этой уязвимости в злонамеренных целях, но это не означает, что никто ее не обнаружил — главным образом потому, что такие атаки требуют предварительного условия — статуса валидатора.

Ключевой момент в том, что это касается стабильности на уровне консенсуса сети. Если валидаторы смогут произвольно вызывать крах узлов сети, это определенно создаст риски для децентрализованной работы блокчейна. К счастью, официальные разработчики уже осознали эту проблему, и обновленная версия должна была это исправить. Для пользователей главное — обновиться на последнюю версию и не оставаться на старых версиях.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • Репост
  • Поделиться
комментарий
0/400
BasementAlchemistvip
· 01-12 01:37
Ай-яй, у babylon снова проблемы, стоит серьезно отнестись к тому, что валидаторы могут вывести сеть из строя
Посмотреть ОригиналОтветить0
DefiSecurityGuardvip
· 01-11 12:10
ngl уязвимость голосования BLS Babylon от Babylon — это именно тот тип кошмара на уровне консенсуса, который не дает мне спать по ночам. валидатор может просто уничтожить поле хеша блока и — бум — коллапс синхронизации сети. классический вектор злоупотребления привилегиями валидатора, честно говоря. не финансовый совет, но если вы все еще используете версию до 4.2.0, вы буквально просите об этом. DYOR и обновляйтесь немедленно, иначе не говорите, что я вас не предупреждал.
Посмотреть ОригиналОтветить0
unrekt.ethvip
· 01-11 09:45
babylon так играют, удаляют хеш блока и сразу побеждают валидаторов, эта операция немного жесткая Обновление версии — и всё готово, не тяните Раньше нужно было исправить, такие операции на уровне консенсуса действительно требуют осторожности
Посмотреть ОригиналОтветить0
YieldHuntervip
· 01-09 20:53
НГЛ, это именно тот тип уязвимости слоя консенсуса, который не дает мне спать по ночам. Технически говоря, если посмотреть на данные... атаки с участием валидаторов гораздо опаснее, чем дезигнейры предполагают. Babylon действительно избежала серьезной проблемы, но сколько других протоколов имеют похожие слепые зоны? 🤔
Посмотреть ОригиналОтветить0
fork_in_the_roadvip
· 01-09 12:03
babylon снова устроила фокус, удаление хеш-поля вызывает сбой валидатора... насколько это безумно, наверное, порог для идентификации валидатора спас ситуацию, да?
Посмотреть ОригиналОтветить0
DaoDevelopervip
· 01-09 12:01
Честно говоря, проверка валидатора здесь выполняет очень важную работу — без нее это было бы катастрофой гораздо раньше. Но всё равно дико, что пропуск поля хеша может просто уничтожить финальность сети так легко lol
Посмотреть ОригиналОтветить0
UnruggableChadvip
· 01-09 11:59
babylon эта уязвимость не выдержит, валидатор удаляет хэш — и сеть рушится, это просто невероятно
Посмотреть ОригиналОтветить0
TokenSleuthvip
· 01-09 11:54
Опять проверяющий устраивает беспорядки, удаление хеш-поля — действительно жесткий ход, прямо заставляет всю сеть тереться о землю
Посмотреть ОригиналОтветить0
ApeWithAPlanvip
· 01-09 11:48
Уязвимость Babylon действительно серьезная, валидаторы могут напрямую вывести сеть из строя? Кажется, вопрос обновления или его отсутствия — это большая проблема.
Посмотреть ОригиналОтветить0
BankruptWorkervip
· 01-09 11:44
Babylon снова такие трюки? Удалить поле хеша — и все валидаторы падают вместе, как это можно быть таким невнимательным?
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить