Babylon比特幣質押協議曝共識漏洞,惡意驗證者可減緩區塊生成

robot
摘要生成中

【鏈文】比特幣質押協議Babylon近日被發現存在一處嚴重的技術漏洞。開發人員在GitHub上披露,這處缺陷位於BLS投票擴展方案中——這個方案的作用是驗證者就某個區塊達成共識。

問題出在哪呢?漏洞允許惡意驗證者在發送投票擴展時故意省略掉區塊哈希字段。看起來只是少一個字段,實際上影響巨大。因為區塊哈希字段的職責就是告訴其他驗證者"我們投票支持的是哪些具體的區塊"。

一旦這個字段被省略,就會在網路的epoch邊界期間觸發驗證者共識問題。特別是在階段邊界的關鍵共識檢查節點,惡意驗證者理論上可以導致其他驗證者崩潰。如果多個驗證者同時受影響,後果會很嚴重——網路的區塊生成速度會明顯放緩。

好消息是,目前還沒有觀察到這個漏洞被實際利用的案例。但開發人員已經發出警告,如果不及時修復,這種攻擊方式遲早會被濫用。對Babylon生態的參與者來說,這是一個需要密切關注的風險點。

BTC-4.18%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
WalletsWatchervip
· 01-10 19:45
哎呀又來一個,Babylon這是要玩自閉啊 天哪這就離譜了,少個字段都能搞崩驗證者... 等等,這安全審計呢?上線前咋沒發現 還好只是理論上,要真出現大規模驗證者宕機那得多尷尬 區塊生成慢下來的話,這套系統還能信嗎
查看原文回復0
Degentlemanvip
· 01-09 15:58
又一个项目出问题了?Babylon这波有点拉啊 嗯...又是验证者那一套,搞这些名堂的人真的是😅 少個字段能整這麼大動靜,確實離譜 區塊生成減速?這下網路堵得更厲害了 話說這種漏洞咋还能让进主网啊,开发团队在干嘛呢 希望修复得快点,要不然又要被念经了
查看原文回復0
SignatureDeniedvip
· 01-09 10:55
又來一個漏洞...Babylon這是想幹嘛呢 惡意節點少個字段就能搞瘫痪?有點離譜啊 質押協議一堆坑,趕緊fix吧 等等 這都能影響區塊生成?太危險了 Babylon開發組這回得認真對待啊
查看原文回復0
Layer_ZeroHerovip
· 01-09 10:49
卧槽,就少一个字段能搞出这么大动静?Babylon这是想搞事情啊 一个哈希字段缺失就能让验证者全崩?这设计得也太脆皮了吧 Babylon团队这波要补漏洞了,赶紧的... 咋还有这种低级漏洞,真的服了 区块生成减速听着就难受,得赶紧修 这就是为啥得多审计,小毛病能整瘫整个网络 这要是真被恶意验证者利用...不敢想啊 感觉BLS方案本身就得再检视一遍了吧
回復0
跳跃的蜡烛线vip
· 01-09 10:33
少個欄位就能搞崩驗證者?Babylon這是在玩火啊 天哪,惡意節點又有新活兒幹了,BTC生態這安全隱患真繃不住 漏洞修復了嗎還是還在野?這要是沒及時patch就太危險了 咋又是共識層出問題,感覺比特幣生態的項目一個個都在踩雷 這要多個惡意節點一起出手區塊直接卡死?有點離譜啊 聽著就怕怕的,幸好只是曝光了沒大規模被利用 Babylon團隊反應快嗎,希望別又變成下一個bug炸彈
查看原文回復0