Babylonビットコインステーキングプロトコルにコンセンサスの脆弱性が発見される、悪意のあるバリデーターがブロック生成を遅らせる可能性

robot
概要作成中

【链文】比特币質押プロトコルBabylonは最近、深刻な技術的脆弱性が発見されました。開発者はGitHub上で、この欠陥がBLS投票拡張スキームに存在していると公開しました——このスキームは検証者が特定のブロックについて合意を形成するためのものです。

問題はどこにあるのでしょうか?この脆弱性は、悪意のある検証者が投票拡張を送信する際に意図的にブロックハッシュフィールドを省略できることにあります。単にフィールドが欠落しているだけのように見えますが、実際には非常に大きな影響を及ぼします。なぜなら、ブロックハッシュフィールドの役割は、他の検証者に「私たちが投票している具体的なブロックはこれです」と伝えることだからです。

このフィールドが省略されると、ネットワークのepoch境界期間中に検証者の合意形成問題が引き起こされます。特に、段階の境界における重要な合意確認ノードでは、悪意のある検証者が理論上、他の検証者をクラッシュさせる可能性があります。複数の検証者が同時に影響を受けると、結果は非常に深刻であり、ネットワークのブロック生成速度が著しく遅くなる可能性があります。

良いニュースは、現時点ではこの脆弱性が実際に悪用された事例は観測されていないことです。しかし、開発者は警告を発しており、早急に修正しないと、この攻撃手法は遅かれ早かれ悪用される可能性があります。Babylonエコシステムの参加者にとって、これは注意すべきリスクポイントです。

BTC1.53%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
WalletsWatchervip
· 01-10 19:45
哎呀又来一个,Babylonこれは自閉を狙っているのか 天哪これでは話にならない、フィールドが1つ欠けただけで検証者が崩壊するなんて... ちょっと待って、安全監査はどうした?リリース前に見つからなかったのか 幸い理論上の話だけだけど、もし大規模な検証者のダウンが本当に起きたらどれだけ恥ずかしいことか ブロック生成が遅くなったら、このシステムを信じられるだろうか
原文表示返信0
Degentlemanvip
· 01-09 15:58
またプロジェクトに問題が出たのか?Babylonのこの波はちょっとひどいね うーん…また検証者のやり方か、こういうことをやる人は本当に😅 たった一つのフィールドがないだけでこれだけ大騒ぎになるなんて、確かに非常識だ ブロック生成の遅延?これでネットワークの詰まりがさらにひどくなった こういう脆弱性をどうやってメインネットに入れられたのか、開発チームは何をしているんだろう 早く修正してほしい、さもないとまた叩かれるぞ
原文表示返信0
SignatureDeniedvip
· 01-09 10:55
また脆弱性が... Babylonは一体何をしようとしているのか 悪意のあるノードが1つのフィールドを欠くだけで麻痺させられるのか?ちょっとひどいな ステーキングプロトコルにはたくさんの落とし穴がある、早く修正してくれ ちょっと待って、これでブロック生成に影響が出るのか?危険すぎる Babylon開発チームは今回真剣に取り組むべきだ
原文表示返信0
LayerZeroHerovip
· 01-09 10:49
卧槽,就少一个字段能搞出这么大动静?Babylonこれは何か仕掛けようとしているのか ハッシュフィールドの欠落だけで検証者全員が崩れる?この設計はあまりにも脆すぎるだろう Babylonチームはこのバグを修正しようとしている、急いで... こんな低レベルの脆弱性がまだあるなんて、ほんとに呆れる ブロック生成の遅延は聞くだけで気持ち悪い、早急に修正しなければ これが多くの監査が必要な理由だ、小さな問題でもネットワーク全体を麻痺させることができる もし悪意のある検証者に悪用されたら...想像したくもない BLS方案自体ももう一度見直す必要がある気がする
原文表示返信0
DancingCandlesvip
· 01-09 10:33
少个字段就能搞崩验证者?Babylonこれは火遊びだな 天、悪意のあるノードがまた新たな仕事を始めた、BTCエコシステムのこの安全リスクは本当に耐えられない 脆弱性は修正されたのか、それともまだ野放し状態か?これがタイムリーにパッチされていなかったら危険すぎる またコンセンサス層の問題か、ビットコインエコシステムのプロジェクトは次々とトラブルを起こしている感じだ 複数の悪意のあるノードが一斉に攻撃してブロックを直接停止させるのか?ちょっと信じられないな 聞くだけで怖い、幸いにもただ露出しただけで大規模に悪用されていないのは幸いだ Babylonチームの対応は迅速だろうか、またバグ爆弾にならないことを願う
原文表示返信0
  • ピン