Babylon révèle une vulnérabilité critique dans le mécanisme BLS, permettant à un attaquant de faire planter le validateur

robot
Création du résumé en cours

【CryptoWorld】Le projet Babylon a révélé un problème technique non négligeable. Récemment, les contributeurs du projet ont dévoilé une vulnérabilité à haut risque dans le mécanisme d’extension de vote BLS, qui pourrait être exploitée par des validateurs malveillants pour compromettre le consensus du réseau.

Qu’en est-il exactement ? Un attaquant peut, lors de la diffusion d’un bloc, supprimer délibérément le champ de hachage du bloc. Le résultat est que d’autres validateurs se bloquent directement à la jonction du cycle du réseau, ce qui entraîne une baisse de la vitesse de production des blocs. Cela peut sembler effrayant, mais heureusement, personne n’a encore signalé avoir été victime de cette attaque.

La vulnérabilité concerne les versions 4.2.0 et antérieures, avec un niveau de gravité évalué à élevé. Si vous faites fonctionner ces versions de nœuds Babylon, il est temps de penser à une mise à jour. Bien que ce type de vulnérabilité soit contrôlable à court terme, il ne faut pas se laisser aller à l’illusion en matière de sécurité réseau.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
0/400
LiquidityWitchvip
· Il y a 8h
Encore là, le validateur va encore faire des siennes Mets rapidement à jour en 4.2.0 ou supérieur, ne joue pas avec le feu Ce mécanisme BLS est vraiment un peu fragile, comment a-t-il été conçu Le risque de crash, il vaut mieux le corriger rapidement pour être rassuré Babylon est un peu instable, il faut suivre les évolutions à venir
Voir l'originalRépondre0
AlphaWhisperervip
· Il y a 20h
Encore la même méthode BLS, cette fois c'est vraiment un peu dur Putain, le validateur s'effondre directement, si c'est vraiment exploité, le réseau doit s'arrêter Ceux qui sont pressés de mettre à jour ont probablement déjà sauté dedans, je vais juste voir combien de personnes utilisent encore l'ancienne version.
Voir l'originalRépondre0
BrokenYieldvip
· 01-11 04:33
Ngl, c'est exactement le genre de risque systémique que personne n'anticipe... des validateurs utilisant des versions anciennes, prêts à se faire avoir par un mauvais acteur. Les vulnérabilités du protocole sont le nouveau phénomène du cygne noir fr
Voir l'originalRépondre0
MEVVictimAlliancevip
· 01-09 11:27
Ça alors, encore une mise à jour ? Babylon commence aussi à jouer cette carte, c’est vraiment génial --- Supprimer le champ de hachage peut faire planter le validateur, quelle logique aberrante ! Pas étonnant qu’il soit considéré comme hautement critique --- Avant la version 4.2.0, il faut tous les mettre à jour, ceux qui ne le font pas s’attendent à se faire attaquer... encore comme ça --- Heureusement, personne n’a vraiment fait ça jusqu’à présent, sinon ce serait le chaos total maintenant --- Le mécanisme BLS a encore un problème ? On dirait que tous les projets ont des bugs ces temps-ci --- Donc, cela signifie-t-il que des personnes mal intentionnées peuvent vraiment faire s’effondrer tout le réseau ? La pensée fait froid dans le dos
Voir l'originalRépondre0
CoffeeNFTsvip
· 01-09 11:27
Encore une vulnérabilité à haut risque, Babylon est-il en train de tester notre cœur ? Putain, le piège du mécanisme BLS est vraiment incroyable, supprimer un champ de hachage peut faire planter le validateur, qui a conçu ça ? Mettez à jour rapidement, tout le monde, ne restez pas à attendre d’être attaqué Si une attaque se produit vraiment, le réseau s’effondrera, il faut réparer ça rapidement L’équipe Babylon a réagi assez vite, mais défendre contre autant de vulnérabilités doit être épuisant
Voir l'originalRépondre0
WalletDoomsDayvip
· 01-09 11:26
Encore une fois ? La panne du validateur est-elle vraiment si éloignée de nous ? Mettez rapidement à jour la version 4.2.0, ne regrettez pas seulement quand il sera trop tard Ce mécanisme BLS est vraiment truffé de vulnérabilités, il faut le surveiller de près Supprimer le champ de hachage peut paralyser le réseau, cette opération est vraiment brutale Encore une fois, c'est à haut risque... Je suis fatigué en tant que petit investisseur J'ai déjà dit que ces mécanismes n'étaient pas assez stables, ce n'est vraiment pas une paranoïa Mettez rapidement à jour la version, la sécurité avant tout, ce n'est pas une blague
Voir l'originalRépondre0
FlashLoanLarryvip
· 01-09 11:06
Encore des validateurs qui font des siennes, cette fois ils osent même supprimer le champ de hachage ? Babylon est sûrement ciblé par un groupe de hackers --- Les gars, mettez rapidement à jour, les versions antérieures à 4.2.0 ne servent vraiment à rien, ce genre de vulnérabilité critique n’est pas une blague --- En résumé, il y a une faille au niveau de la couche de consensus, un attaquant peut la exploiter pour bloquer tout le réseau, c’est ça le vrai cauchemar de la DeFi --- Heureusement, personne n’a encore vraiment agi, sinon Babylon serait à moitié hors service, ça fait un peu peur --- Supprimer le hash du bloc, ce genre d’opération sournoise, il faut vraiment haïr un projet pour penser à cette astuce, la manipulation des validateurs est vraiment sans issue --- Ça devient urgent, si des malfaiteurs utilisent cette vulnérabilité, le réseau pourrait s’effondrer en un clin d’œil, dépêchez-vous de patcher tout le monde --- Heureusement, on l’a découvert maintenant, sinon il aurait été trop tard quand la mainnet aurait vraiment explosé, cette fois Babylon a bien réagi --- On dirait que le mécanisme BLS lui-même est un peu fragile, un seul champ de hachage peut tout faire échouer, il faut vraiment le réexaminer en profondeur
Voir l'originalRépondre0
GweiWatchervip
· 01-09 11:01
Oh là là, encore des problèmes avec BLS, ces gars jouent vraiment avec le feu Mettez-vous rapidement à jour, ne pas attendre d’être complètement déstabilisé pour regretter Avant la version 4.2.0, il faut tous se bouger, ce n’est pas une blague cette fois Une panne des validateurs, ça ne fait jamais plaisir à entendre, il faut faire attention
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)