Babylon protokol staking Bitcoin mengungkapkan celah konsensus, validator jahat dapat memperlambat pembuatan blok

robot
Pembuatan abstrak sedang berlangsung

【链文】比特币质押协议Babylon近日被发现存在一处严重的技术漏洞。开发人员在GitHub上披露,这处缺陷位于BLS投票扩展方案中——这个方案的作用是验证者就某个区块达成共识。

Protokol staking Bitcoin Babylon baru-baru ini ditemukan memiliki kerentanan teknis yang serius. Para pengembang mengungkapkan di GitHub bahwa cacat ini terletak pada skema perluasan voting BLS——skema ini berfungsi untuk memverifikasi bahwa validator mencapai konsensus tentang blok tertentu.

问题出在哪呢?漏洞允许恶意验证者在发送投票扩展时故意省略掉区块哈希字段。看起来只是少一个字段,实际上影响巨大。因为区块哈希字段的职责就是告诉其他验证者"我们投票支持的是哪些具体的区块"。

Masalahnya terletak di mana? Kerentanan ini memungkinkan validator jahat dengan sengaja menghilangkan bidang hash blok saat mengirimkan perluasan voting. Mungkin terlihat hanya kurang satu bidang, namun dampaknya sangat besar. Karena tanggung jawab bidang hash blok adalah memberitahu validator lain “blok spesifik mana yang kami voting untuk mendukungnya”.

一旦这个字段被省略,就会在网络的epoch边界期间触发验证者共识问题。特别是在阶段边界的关键共识检查节点,恶意验证者理论上可以导致其他验证者崩溃。如果多个验证者同时受影响,后果会很严重——网络的区块生成速度会明显放缘。

Setelah bidang ini dihilangkan, masalah konsensus validator akan dipicu selama batas epoch jaringan. Terutama pada simpul pemeriksaan konsensus kritis di batas fase, validator jahat secara teori dapat menyebabkan validator lain mogok. Jika beberapa validator terpengaruh secara bersamaan, konsekuensinya akan sangat serius——kecepatan generasi blok jaringan akan melambat secara signifikan.

好消息是,目前还没有观察到这个漏洞被实际利用的案例。但开发人员已经发出警告,如果不及时修复,这种攻击方式迟早会被滥用。对Babylon生态的参与者来说,这是个需要密切关注的风险点。

Berita baiknya adalah belum ada kasus pemanfaatan kerentanan ini yang teramati. Namun para pengembang telah mengeluarkan peringatan bahwa jika tidak diperbaiki tepat waktu, metode serangan ini cepat atau lambat akan disalahgunakan. Bagi peserta ekosistem Babylon, ini adalah titik risiko yang perlu diperhatikan dengan cermat.

BTC3,26%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
WalletsWatchervip
· 01-10 19:45
Aduh, datang lagi satu, Babylon ini mau main self-destruct ya Ya ampun, ini sudah keterlaluan, kurang satu field saja bisa bikin validator crash... Tunggu, ini audit keamanan? Kenapa sebelum peluncuran tidak ditemukan Untungnya ini hanya secara teori, kalau benar-benar terjadi crash validator dalam skala besar, betapa memalukannya Kalau pembuatan blok menjadi lambat, apakah sistem ini masih bisa dipercaya
Lihat AsliBalas0
Degentlemanvip
· 01-09 15:58
Ada lagi proyek yang bermasalah? Babylon kali ini agak mengganggu Hmm... lagi-lagi soal validator, orang yang melakukan hal-hal seperti ini benar-benar 😅 Satu kolom saja bisa bikin keributan sebesar ini, benar-benar di luar nalar Perlambatan pembuatan blok? Sekarang jaringan jadi lebih macet lagi Ngomong-ngomong, bagaimana bisa celah seperti ini masuk ke mainnet, tim pengembang lagi ngapain ya Semoga cepat diperbaiki, kalau tidak nanti dikritik lagi
Lihat AsliBalas0
SignatureDeniedvip
· 01-09 10:55
Ada lagi celah... Babylon ini mau apa Node jahat hanya dengan menghapus satu field bisa membuatnya lumpuh? Agak berlebihan ya Banyak lubang di protokol staking, segera perbaiki Tunggu, ini semua bisa mempengaruhi pembuatan blok? Sangat berbahaya Tim pengembang Babylon harus serius kali ini
Lihat AsliBalas0
LayerZeroHerovip
· 01-09 10:49
卧槽,就少一个字段能搞出这么大动静?Babylon这是想搞事情啊 一个哈希字段缺失就能让验证者全崩?这设计得也太脆皮了吧 Babylon团队这波要补漏洞了,赶紧的... 咋还有这种低级漏洞,真的服了 区块生成减速听着就难受,得赶紧修 Ini adalah mengapa perlu lebih banyak audit, masalah kecil bisa membuat seluruh jaringan lumpuh Kalau ini benar-benar dimanfaatkan oleh validator jahat... tidak berani membayangkan Rasanya方案 BLS sendiri harus diperiksa lagi, kan
Lihat AsliBalas0
DancingCandlesvip
· 01-09 10:33
Kurang satu bidang saja bisa membuat validator gagal? Babylon ini bermain api Ya ampun, node jahat kembali melakukan aktivitas baru, risiko keamanan ekosistem BTC ini benar-benar tidak bisa ditahan Apakah kerentanan sudah diperbaiki atau masih dalam tahap pengembangan? Jika tidak segera di-patch, ini sangat berbahaya Mengapa lagi-lagi muncul masalah di lapisan konsensus, terasa seperti proyek ekosistem Bitcoin satu per satu mengalami masalah Kalau beberapa node jahat bekerja sama mengirimkan blok langsung membekukan? Ini agak tidak masuk akal Mendengarnya saja sudah menakutkan, untungnya hanya terungkap dan belum digunakan secara besar-besaran Apakah tim Babylon merespons dengan cepat, semoga tidak menjadi bom bug berikutnya
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)