Нещодавно виявлено цікаве технічне відкриття, яке варто розглянути. Проект Babylon розкрив на GitHub досить серйозну вразливість — конкретно в логіці обробки розширення BLS голосування.



За відкритою інформацією, цю проблему виявили та повідомили 9 грудня минулого року. Суть проблеми в чому? Зловмисник може зробити маніпуляцію під час відправки блоку: навмисне видалити поле хеша блоку. Наслідки цього досить серйозні — інші валідатори зазнаватимуть краху під час синхронізації на межі мережі, і в результаті швидкість генерування блоків по всій мережі значно знизиться.

З точки зору класифікації безпеки це позначено як висок­оризикова проблема. Діапазон впливу охоплює всі версії до 4.2.0. На даний момент не повідомлялось про фактичне використання цієї вразливості, але це не означає, що ніхто її не виявив — головним чином тому, що такі атаки потребують попередньої умови наявності статусу валідатора.

Ключовий момент полягає в тому, що це стосується проблем стабільності на рівні консенсусу мережі. Якщо валідатори зможуть довільно викликати krash вузлів мережі, це неминуче створить ризики для децентралізованого функціонування блокчейну. На щастя, офіційна команда усвідомила цю проблему, і оновлена версія, мабуть, вже її виправила. Для користувачів головне — оновитися до найновішої версії, не залишатися на старих версіях.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 10
  • Репост
  • Поділіться
Прокоментувати
0/400
BasementAlchemistvip
· 01-12 01:37
Ой, знову проблеми з Babylon, потрібно серйозно поставитися до того, що валідатори можуть зламати мережу.
Переглянути оригіналвідповісти на0
DefiSecurityGuardvip
· 01-11 12:10
ngl Babylon's BLS голосова експлуатація — це саме той тип кошмару на рівні консенсусу, який тримає мене несплячим ночами. Валідатор може просто знищити поле хешу блоку і — бам! — колапс синхронізації мережі. класовий вектор зловживання привілеями валідатора, чесно. не фінансова порада, але якщо ви все ще використовуєте версію до 4.2.0, ви буквально просите про це. DYOR та оновлюйтеся негайно або не кажіть, що я вас не попереджав.
Переглянути оригіналвідповісти на0
unrekt.ethvip
· 01-11 09:45
babylon так грати, видалити хеш блоку і одразу зламати валідаторів, ця операція трохи жорстка оновлення версії — і все готово, не тяганина раніше потрібно було виправити, такі дії на рівні консенсусу дійсно потрібно робити обережно
Переглянути оригіналвідповісти на0
YieldHuntervip
· 01-09 20:53
ngl це саме той тип вразливості на рівні консенсусу, який тримає мене несплячим ночами. технічно кажучи, якщо поглянути на дані... атаки з контролем валідаторів набагато небезпечніші, ніж дегени усвідомлюють. babylon дійсно уникнув кулі тут, але скільки інших протоколів мають подібні сліпі плями? 🤔
Переглянути оригіналвідповісти на0
fork_in_the_roadvip
· 01-09 12:03
babylon знову підняла шум, видалення хеш-поля може спричинити збій валідатора... наскільки це абсурдно, чи врятувала ідентифікаційна планка валідатора?
Переглянути оригіналвідповісти на0
DaoDevelopervip
· 01-09 12:01
ngl, перевірка валідатора тут виконує дуже важливу роботу—без неї це було б катастрофічно набагато раніше. але все ж дивно, що пропуск поля хеша може просто знищити кінцевість мережі так легко lol
Переглянути оригіналвідповісти на0
UnruggableChadvip
· 01-09 11:59
Ця уразливість Babylon вже не витримує, валідатори видаляють хеш і можуть зламати мережу, це надто безглуздо
Переглянути оригіналвідповісти на0
TokenSleuthvip
· 01-09 11:54
Знову влаштовують перевіряльники, видалення хеш-поля — це справді круто, прямо зіштовхують всю мережу об землю.
Переглянути оригіналвідповісти на0
ApeWithAPlanvip
· 01-09 11:48
Ця уразливість у Babylon дійсно серйозна, валідатори можуть безпосередньо зруйнувати мережу? Чи оновлюватися чи ні — це здається важливим питанням.
Переглянути оригіналвідповісти на0
BankruptWorkervip
· 01-09 11:44
babylon знову влаштовує такі фокуси? видалити хеш-поле — і валідатори масово провалюються, це ж так недбало
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити