Protokol staking Bitcoin Babylon baru-baru ini ditemukan memiliki kerentanan teknis yang serius. Para pengembang mengungkapkan di GitHub bahwa cacat ini terletak pada skema perluasan voting BLS——skema ini berfungsi untuk memverifikasi bahwa validator mencapai konsensus tentang blok tertentu.
Masalahnya terletak di mana? Kerentanan ini memungkinkan validator jahat dengan sengaja menghilangkan bidang hash blok saat mengirimkan perluasan voting. Mungkin terlihat hanya kurang satu bidang, namun dampaknya sangat besar. Karena tanggung jawab bidang hash blok adalah memberitahu validator lain “blok spesifik mana yang kami voting untuk mendukungnya”.
Setelah bidang ini dihilangkan, masalah konsensus validator akan dipicu selama batas epoch jaringan. Terutama pada simpul pemeriksaan konsensus kritis di batas fase, validator jahat secara teori dapat menyebabkan validator lain mogok. Jika beberapa validator terpengaruh secara bersamaan, konsekuensinya akan sangat serius——kecepatan generasi blok jaringan akan melambat secara signifikan.
Berita baiknya adalah belum ada kasus pemanfaatan kerentanan ini yang teramati. Namun para pengembang telah mengeluarkan peringatan bahwa jika tidak diperbaiki tepat waktu, metode serangan ini cepat atau lambat akan disalahgunakan. Bagi peserta ekosistem Babylon, ini adalah titik risiko yang perlu diperhatikan dengan cermat.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
9 Suka
Hadiah
9
5
Posting ulang
Bagikan
Komentar
0/400
WalletsWatcher
· 01-10 19:45
Aduh, datang lagi satu, Babylon ini mau main self-destruct ya
Ya ampun, ini sudah keterlaluan, kurang satu field saja bisa bikin validator crash...
Tunggu, ini audit keamanan? Kenapa sebelum peluncuran tidak ditemukan
Untungnya ini hanya secara teori, kalau benar-benar terjadi crash validator dalam skala besar, betapa memalukannya
Kalau pembuatan blok menjadi lambat, apakah sistem ini masih bisa dipercaya
Lihat AsliBalas0
Degentleman
· 01-09 15:58
Ada lagi proyek yang bermasalah? Babylon kali ini agak mengganggu
Hmm... lagi-lagi soal validator, orang yang melakukan hal-hal seperti ini benar-benar 😅
Satu kolom saja bisa bikin keributan sebesar ini, benar-benar di luar nalar
Perlambatan pembuatan blok? Sekarang jaringan jadi lebih macet lagi
Ngomong-ngomong, bagaimana bisa celah seperti ini masuk ke mainnet, tim pengembang lagi ngapain ya
Semoga cepat diperbaiki, kalau tidak nanti dikritik lagi
Lihat AsliBalas0
SignatureDenied
· 01-09 10:55
Ada lagi celah... Babylon ini mau apa
Node jahat hanya dengan menghapus satu field bisa membuatnya lumpuh? Agak berlebihan ya
Banyak lubang di protokol staking, segera perbaiki
Tunggu, ini semua bisa mempengaruhi pembuatan blok? Sangat berbahaya
Tim pengembang Babylon harus serius kali ini
Lihat AsliBalas0
LayerZeroHero
· 01-09 10:49
卧槽,就少一个字段能搞出这么大动静?Babylon这是想搞事情啊
一个哈希字段缺失就能让验证者全崩?这设计得也太脆皮了吧
Babylon团队这波要补漏洞了,赶紧的...
咋还有这种低级漏洞,真的服了
区块生成减速听着就难受,得赶紧修
Ini adalah mengapa perlu lebih banyak audit, masalah kecil bisa membuat seluruh jaringan lumpuh
Kalau ini benar-benar dimanfaatkan oleh validator jahat... tidak berani membayangkan
Rasanya方案 BLS sendiri harus diperiksa lagi, kan
Lihat AsliBalas0
DancingCandles
· 01-09 10:33
Kurang satu bidang saja bisa membuat validator gagal? Babylon ini bermain api
Ya ampun, node jahat kembali melakukan aktivitas baru, risiko keamanan ekosistem BTC ini benar-benar tidak bisa ditahan
Apakah kerentanan sudah diperbaiki atau masih dalam tahap pengembangan? Jika tidak segera di-patch, ini sangat berbahaya
Mengapa lagi-lagi muncul masalah di lapisan konsensus, terasa seperti proyek ekosistem Bitcoin satu per satu mengalami masalah
Kalau beberapa node jahat bekerja sama mengirimkan blok langsung membekukan? Ini agak tidak masuk akal
Mendengarnya saja sudah menakutkan, untungnya hanya terungkap dan belum digunakan secara besar-besaran
Apakah tim Babylon merespons dengan cepat, semoga tidak menjadi bom bug berikutnya
Babylon protokol staking Bitcoin mengungkapkan celah konsensus, validator jahat dapat memperlambat pembuatan blok
【链文】比特币质押协议Babylon近日被发现存在一处严重的技术漏洞。开发人员在GitHub上披露,这处缺陷位于BLS投票扩展方案中——这个方案的作用是验证者就某个区块达成共识。
Protokol staking Bitcoin Babylon baru-baru ini ditemukan memiliki kerentanan teknis yang serius. Para pengembang mengungkapkan di GitHub bahwa cacat ini terletak pada skema perluasan voting BLS——skema ini berfungsi untuk memverifikasi bahwa validator mencapai konsensus tentang blok tertentu.
问题出在哪呢?漏洞允许恶意验证者在发送投票扩展时故意省略掉区块哈希字段。看起来只是少一个字段,实际上影响巨大。因为区块哈希字段的职责就是告诉其他验证者"我们投票支持的是哪些具体的区块"。
Masalahnya terletak di mana? Kerentanan ini memungkinkan validator jahat dengan sengaja menghilangkan bidang hash blok saat mengirimkan perluasan voting. Mungkin terlihat hanya kurang satu bidang, namun dampaknya sangat besar. Karena tanggung jawab bidang hash blok adalah memberitahu validator lain “blok spesifik mana yang kami voting untuk mendukungnya”.
一旦这个字段被省略,就会在网络的epoch边界期间触发验证者共识问题。特别是在阶段边界的关键共识检查节点,恶意验证者理论上可以导致其他验证者崩溃。如果多个验证者同时受影响,后果会很严重——网络的区块生成速度会明显放缘。
Setelah bidang ini dihilangkan, masalah konsensus validator akan dipicu selama batas epoch jaringan. Terutama pada simpul pemeriksaan konsensus kritis di batas fase, validator jahat secara teori dapat menyebabkan validator lain mogok. Jika beberapa validator terpengaruh secara bersamaan, konsekuensinya akan sangat serius——kecepatan generasi blok jaringan akan melambat secara signifikan.
好消息是,目前还没有观察到这个漏洞被实际利用的案例。但开发人员已经发出警告,如果不及时修复,这种攻击方式迟早会被滥用。对Babylon生态的参与者来说,这是个需要密切关注的风险点。
Berita baiknya adalah belum ada kasus pemanfaatan kerentanan ini yang teramati. Namun para pengembang telah mengeluarkan peringatan bahwa jika tidak diperbaiki tepat waktu, metode serangan ini cepat atau lambat akan disalahgunakan. Bagi peserta ekosistem Babylon, ini adalah titik risiko yang perlu diperhatikan dengan cermat.