最近有個有趣的技術發現值得關注。Babylon這個項目在GitHub上披露了一個比較嚴重的漏洞——具體是在BLS投票擴展的處理邏輯裡。



根據公開信息,這個問題在去年12月9號被發現並上報。核心的事兒是什麼呢?攻擊者可以在發送區塊時玩個花樣:故意刪掉區塊哈希字段。這樣做的後果挺嚴重的——其他驗證者會在網絡同步邊界時直接崩潰,最後的效果就是整個網絡的出塊速度會明顯下降。

從安全評級來看,這被標記為高風險。影響範圍是4.2.0版本之前的所有版本。目前為止還沒聽說有人真的利用過這個漏洞搞事情,但這不代表沒人發現——主要是因為這類攻擊需要有驗證者身份的前置條件。

關鍵是,這涉及到網絡共識層面的穩定性問題。如果驗證者能隨意造成網絡節點崩潰,那對區塊鏈的去中心化運作肯定會造成隱患。好在官方已經意識到了這個問題,更新版本應該已經修復了。對用戶來說,主要就是得升級到最新版本,別落在舊版本上。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 10
  • 轉發
  • 分享
留言
0/400
BasementAlchemistvip
· 01-12 01:37
哎呀,babylon又出事了,验证者能搞崩网络这事儿得重视啊
回復0
DeFi安全卫士vip
· 01-11 12:10
ngl Babylon 的 BLS 投票漏洞正是那種讓我夜不能寐的共識層噩夢。驗證者可以直接刪除區塊哈希欄位,然後——網路同步崩潰。說真的,這是經典的驗證者特權濫用漏洞。不是財務建議,但如果你還在運行 4.2.0 之前的版本,你就是在自找麻煩。自行研究(DYOR)並立即升級,否則別說我沒提醒你。
查看原文回復0
unrekt.ethvip
· 01-11 09:45
babylon這麼玩兒啊,刪區塊哈希直接幹趴驗證者,這操作有點狠 升級版本就完事了,別磨蹭 早該修了,共識層這麼操作確實得小心
查看原文回復0
YieldHuntervip
· 01-09 20:53
ngl 這正是讓我夜不能寐的共識層漏洞。從技術角度來看,如果你查看數據……驗證者門控攻擊比狂熱者所認知的要危險得多。巴比倫真的躲過了一劫,但像這樣的盲點還有多少其他協議也存在?🤔
查看原文回復0
fork_in_the_roadvip
· 01-09 12:03
babylon又出幺蛾子了,刪個哈希字段就能讓驗證者崩潰...這得多離譜啊,驗證者身份門檻救了一波吧
查看原文回復0
DAO开发者vip
· 01-09 12:01
說實話,這裡驗證器的門控做了不少重活——沒有它,情況早就變得災難性了。但仍然很驚訝,僅僅缺少一個哈希欄位就能這樣直接破壞網路的最終性,真是太瘋狂了 lol
查看原文回復0
UnruggableChadvip
· 01-09 11:59
babylon這漏洞撐不住了,驗證者刪個哈希就能搞崩網路,這也太離譜
查看原文回復0
TokenSleuthvip
· 01-09 11:54
又是驗證者搞事兒啊,刪哈希字段這招確實狠,直接把整個網路按在地上摩擦
查看原文回復0
ApeWithAPlanvip
· 01-09 11:48
babylon這漏洞確實狠,驗證者能直接把網路搞崩?升不升級感覺是個大問題啊
查看原文回復0
BankruptWorkervip
· 01-09 11:44
babylon又搞這種花樣?刪個哈希字段就能讓驗證者集體翻車,這得多不走心啊
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)