【Біржовий світ】Проект Babylon виявив серйозну технічну проблему. Нещодавно учасники проекту розкрили високоризикову уразливість у механізмі розширеного голосування BLS, яку зловмисники можуть використати для руйнування консенсусу мережі.
Що саме сталося? Зловмисник може навмисно видалити поле хешу блоку під час трансляції блоку. В результаті інші валідатори на межі циклу мережі можуть безпосередньо зупинитися, і швидкість виробництва блоків знизиться. Звучить досить страшно, але на щастя, наразі ніхто не повідомляв про такі атаки.
Уразливість стосується версій 4.2.0 та раніше, і її рівень серйозності оцінено як високий. Якщо ви використовуєте ці версії вузлів Babylon, зараз саме час оновити їх. Хоча короткострокові ризики можна контролювати, у сфері кібербезпеки не можна ставитися до цього легковажно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
6
Репост
Поділіться
Прокоментувати
0/400
BrokenYield
· 3год тому
ngl це саме той системний ризик, який ніхто не враховує... валідатори, що працюють на застарілих версіях, просто чекають, щоб їх зламав якийсь злий актор. Вразливості протоколу — це новий чорний лебідь, друже
Переглянути оригіналвідповісти на0
MEVVictimAlliance
· 01-09 11:27
Цього разу знову потрібно оновлювати? Babylon також почав використовувати цей підхід, справді геніально
---
Видалення хеш-поля може спричинити збій валідатора, яка ж це безглузда логіка, не дивно, що оцінюють як високий ризик
---
Перед версією 4.2.0 потрібно оновлюватися, ті, хто не оновиться, чекатимуть атак... знову те саме
---
На щастя, ніхто ще справді не робив цього, інакше зараз було б дуже хаотично
---
Знову виникли проблеми з механізмом BLS? Відчувається, що останнім часом у всіх проектах щось не так
---
Тож це означає, що зловмисники справді можуть зруйнувати всю мережу? Детальний розгляд викликає жах
Переглянути оригіналвідповісти на0
CoffeeNFTs
· 01-09 11:27
Знову високоризикові вразливості, Babylon це тестує наше серце
Чорт, ця пастка механізму BLS справді неймовірна, видалити хеш-поле — і валідатори падають, хто це спроектував?
Швидше оновлюйтеся, усі, не чекайте, щоб вас зловили
Якщо справді атакують, мережа зламається — і все буде кінець, виправляйте швидше
Команда Babylon швидко реагує, але захищатися від такої кількості вразливостей дуже важко
Переглянути оригіналвідповісти на0
WalletDoomsDay
· 01-09 11:26
Знову щось трапилось? Збої валідаторів дійсно далеко від нас
4.2.0 швидко оновлюйте, не чекайте, поки не станеться біда
Цей механізм BLS справді має безліч вразливостей, здається, потрібно уважніше стежити
Видалення поля хешу може паралізувати мережу, ця операція дійсно досить жорстока
Знову високий ризик... Мене, маленького інвестора, це дуже втомлює
Я давно казав, що ці механізми недостатньо стабільні, і це справді не безпідставно
Швидше оновлюйте версію, безпека — перш за все, це не жарти
Переглянути оригіналвідповісти на0
FlashLoanLarry
· 01-09 11:06
Знову зловмисники-валідатори, цього разу навіть хеш-поле посміли видалити? Babylon, мабуть, під прицілом хакерської групи
---
Друзі, швидко оновлюйтеся, версії до 4.2.0 дійсно не варто використовувати, такі високоризикові вразливості — це не жарти
---
Говорячи просто, у рівні консенсусу є дірка, і зловмисник може її швидко використати, щоб заблокувати всю мережу, це справжній кошмар для DeFi
---
На щастя, ще ніхто не встиг вчинити справжню атаку, інакше Babylon міг би частково зупинитися, трохи страшно
---
Видалення хешу блоку — це така собі злісна дія, потрібно дуже сильно ненавидіти проект, щоб придумати таку тактику, валідатори, що зловживають довірою, — це справжня проблема
---
Загострюється ситуація, якщо зловмисники використають цю вразливість, мережа може зламатися за лічені хвилини, швидше виправляйте цю проблему, хлопці
---
На щастя, вже виявили, інакше, якби основна мережа справді зламалася, було б уже пізно, цього разу Babylon відреагував досить швидко
---
Відчувається, що сама механіка BLS трохи крихка, один хеш-поле — і все зламається, потрібно ретельно переглянути цю систему
Переглянути оригіналвідповісти на0
GweiWatcher
· 01-09 11:01
Ой, знову проблеми з BLS, ця команда справді грає з вогнем
Швидко оновлюйтеся, щоб не жалкувати, коли вас зламає
Перед версією 4.2.0 потрібно активізуватися, це вже не жарти
Збої валідаторів — це щось, що дратує, потрібно бути обережним
Babylon викрила високоризикову вразливість у механізмі BLS, зловмисники можуть спричинити збій валідаторів
【Біржовий світ】Проект Babylon виявив серйозну технічну проблему. Нещодавно учасники проекту розкрили високоризикову уразливість у механізмі розширеного голосування BLS, яку зловмисники можуть використати для руйнування консенсусу мережі.
Що саме сталося? Зловмисник може навмисно видалити поле хешу блоку під час трансляції блоку. В результаті інші валідатори на межі циклу мережі можуть безпосередньо зупинитися, і швидкість виробництва блоків знизиться. Звучить досить страшно, але на щастя, наразі ніхто не повідомляв про такі атаки.
Уразливість стосується версій 4.2.0 та раніше, і її рівень серйозності оцінено як високий. Якщо ви використовуєте ці версії вузлів Babylon, зараз саме час оновити їх. Хоча короткострокові ризики можна контролювати, у сфері кібербезпеки не можна ставитися до цього легковажно.