Gần đây có một phát hiện kỹ thuật thú vị đáng chú ý. Dự án Babylon đã công khai một lỗ hổng khá nghiêm trọng trên GitHub — cụ thể là trong logic xử lý của tiện ích mở rộng bỏ phiếu BLS.



Theo thông tin công khai, vấn đề này được phát hiện và báo cáo vào ngày 9 tháng 12 năm ngoái. Cốt lõi của vấn đề là gì? Kẻ tấn công có thể chơi trò chơi khi gửi khối: cố ý xóa trường hash khối. Hậu quả của việc này khá nghiêm trọng — các trình xác thực khác sẽ trực tiếp gặp sự cố khi đồng bộ hóa tại ranh giới mạng, cuối cùng hiệu ứng là tốc độ tạo khối của toàn bộ mạng sẽ giảm đáng kể.

Từ góc độ xếp hạng bảo mật, điều này được đánh dấu là rủi ro cao. Phạm vi ảnh hưởng là tất cả các phiên bản trước phiên bản 4.2.0. Cho đến nay chưa nghe ai thực sự khai thác lỗ hổng này để gây quỹ, nhưng điều này không có nghĩa là không ai phát hiện — chủ yếu là vì loại tấn công này cần có điều kiện tiên quyết về danh tính người xác thực.

Điều quan trọng là điều này liên quan đến vấn đề ổn định ở cấp độ đồng thuận mạng. Nếu những người xác thực có thể tùy ý gây ra sự cố của các nút mạng, thì chắc chắn sẽ gây ra mối nguy hiểm cho hoạt động phi tập trung của blockchain. May mắn là các bên chính thức đã nhận thức được vấn đề này, phiên bản cập nhật có lẽ đã sửa chữa nó. Đối với người dùng, chủ yếu là phải nâng cấp lên phiên bản mới nhất, đừng bị mắc kẹt ở phiên bản cũ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 10
  • Đăng lại
  • Retweed
Bình luận
0/400
BasementAlchemistvip
· 01-12 01:37
Ôi chao, babylon lại gặp sự cố rồi, các xác thực viên cần phải chú ý đến việc gây sập mạng này.
Xem bản gốcTrả lời0
DefiSecurityGuardvip
· 01-11 12:10
ngl babylon's bls voting exploit là chính xác loại cơn ác mộng của lớp đồng thuận khiến tôi thức trắng đêm. validator có thể đơn giản là xóa bỏ trường hash của khối và boom—sự sụp đổ đồng bộ mạng. thực sự là một vector lạm dụng đặc quyền validator điển hình. không phải lời khuyên tài chính nhưng nếu bạn vẫn đang chạy phiên bản trước 4.2.0, bạn đang tự hỏi chính mình đấy. TỰ TÌM HIỂU và nâng cấp ngay lập tức hoặc đừng nói tôi không cảnh báo bạn.
Xem bản gốcTrả lời0
unrekt.ethvip
· 01-11 09:45
babylon này chơi kiểu gì vậy, xóa hash khối trực tiếp đánh bại người xác thực, thao tác này hơi mạnh tay Phiên bản nâng cấp là xong, đừng lề mề Đã đến lúc sửa rồi, thao tác như vậy ở lớp đồng thuận thực sự cần cẩn thận
Xem bản gốcTrả lời0
YieldHuntervip
· 01-09 20:53
ngl đây chính xác là loại lỗ hổng lớp đồng thuận khiến tôi mất ngủ. về mặt kỹ thuật, nếu bạn xem xét dữ liệu... các cuộc tấn công dựa trên validator nguy hiểm hơn nhiều so với những gì các degens nhận thức được. babylon thực sự đã thoát khỏi một cú đòn ở đây nhưng, còn bao nhiêu giao thức khác có những điểm mù tương tự? 🤔
Xem bản gốcTrả lời0
fork_in_the_roadvip
· 01-09 12:03
babylon lại gặp sự cố rồi, xóa một trường băm có thể khiến trình xác thực bị sập... Thật là vô lý, rào cản xác thực người xác thực đã cứu được một phen rồi đúng không?
Xem bản gốcTrả lời0
DaoDevelopervip
· 01-09 12:01
ngl việc kiểm tra validator ở đây đang làm rất nhiều công việc— nếu không có nó thì điều này đã gây ra thảm họa từ lâu rồi. nhưng vẫn thật điên rồ khi bỏ lỡ một trường hash có thể làm mất tính cuối cùng của mạng như vậy lol
Xem bản gốcTrả lời0
UnruggableChadvip
· 01-09 11:59
Lỗ hổng của Babylon không thể giữ nổi nữa, xác thực viên chỉ cần xóa một hash là có thể làm sập mạng, thật quá vô lý
Xem bản gốcTrả lời0
TokenSleuthvip
· 01-09 11:54
Lại là các nhà xác thực gây chuyện rồi, xóa trường hash đúng là hiểm độc, trực tiếp làm cho toàn bộ mạng lăn trên mặt đất ma sát
Xem bản gốcTrả lời0
ApeWithAPlanvip
· 01-09 11:48
Lỗ hổng của Babylon này thực sự nghiêm trọng, xác thực viên có thể trực tiếp làm sập mạng? Việc nâng cấp hay không dường như là một vấn đề lớn đấy
Xem bản gốcTrả lời0
BankruptWorkervip
· 01-09 11:44
babylon lại chơi kiểu này nữa à? Xóa một trường hash mà khiến các validator cùng nhau thất bại, thật là không chu đáo quá đi
Xem bản gốcTrả lời0
Xem thêm
  • Ghim