【链文】O protocolo de staking de Bitcoin Babylon foi recentemente descoberto com uma vulnerabilidade técnica grave. Os desenvolvedores divulgaram no GitHub que essa falha está na extensão de votação BLS — que serve para os validadores chegarem a um consenso sobre um determinado bloco.
Onde está o problema? A vulnerabilidade permite que validadores maliciosos omitam intencionalmente o campo de hash do bloco ao enviar a extensão de votação. Parece apenas uma omissão de campo, mas na verdade tem um impacto enorme. Isso porque a função do campo de hash do bloco é informar aos outros validadores “quais blocos específicos apoiamos na votação”.
Uma vez que esse campo seja omitido, pode ocorrer um problema de consenso entre os validadores durante o período de epoch da rede. Especialmente nos nós de verificação de consenso em pontos críticos de fronteira de fase, validadores maliciosos podem, teoricamente, fazer com que outros validadores travem. Se múltiplos validadores forem afetados simultaneamente, as consequências podem ser graves — a velocidade de geração de blocos na rede pode diminuir significativamente.
A boa notícia é que, até o momento, não há casos observados de exploração dessa vulnerabilidade. Mas os desenvolvedores já emitiram alertas de que, se não for corrigida rapidamente, essa forma de ataque será explorada com o tempo. Para os participantes do ecossistema Babylon, esse é um ponto de risco que exige atenção constante.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
5
Republicar
Partilhar
Comentar
0/400
WalletsWatcher
· 01-10 19:45
哎呀又来一个,Babylon isto querer ficar em modo de autoisolamento
Meu Deus, isso é absurdo, faltar um campo pode fazer a validação falhar...
Espera aí, e a auditoria de segurança? Como é que não foi detectada antes do lançamento
Ainda bem que é apenas teórico, se realmente ocorrer uma grande quantidade de validadores caindo, que situação embaraçosa
Se a geração de blocos ficar mais lenta, ainda podemos confiar neste sistema
Ver originalResponder0
Degentleman
· 01-09 15:58
Mais um projeto deu problema? Esta onda do Babylon está um pouco puxada
Hmm... mais uma vez a mesma história dos validadores, quem faz essas coisas é mesmo 😅
Faltando um campo e já causa toda essa confusão, realmente é absurdo
A geração de blocos está desacelerando? Agora a rede está ainda mais congestionada
Como é que esse tipo de vulnerabilidade ainda consegue entrar na mainnet, o que a equipe de desenvolvimento está fazendo?
Espero que resolvam logo, senão vão começar a reclamar de novo
Ver originalResponder0
SignatureDenied
· 01-09 10:55
Mais uma vulnerabilidade... Babylon, o que é que vocês querem fazer?
Um nó malicioso pode causar uma paralisação só com a ausência de um campo? Isso é um pouco absurdo.
Vários problemas no protocolo de staking, arranjem uma solução logo.
Espere aí, isso tudo pode afetar a geração de blocos? Isso é muito perigoso.
O time de desenvolvimento do Babylon precisa levar isso a sério desta vez.
Ver originalResponder0
LayerZeroHero
· 01-09 10:49
Nossa, só falta um campo para causar toda essa confusão? Babylon quer causar confusão mesmo
A ausência de um campo de hash pode fazer os validadores toda a rede desmoronar? Essa implementação é muito frágil
A equipe Babylon vai precisar corrigir essa vulnerabilidade, rápido...
Como ainda existem vulnerabilidades tão básicas, estou realmente impressionado
A desaceleração na geração de blocos é realmente desconfortável, precisamos consertar isso logo
É por isso que é necessário fazer mais auditorias, pequenos problemas podem paralisar toda a rede
Se isso for realmente explorado por validadores maliciosos... não quero nem imaginar
Parece que o próprio esquema BLS precisa ser revisado novamente
Ver originalResponder0
DancingCandles
· 01-09 10:33
Só falta um campo para derrubar o validador? Babylon está brincando com fogo
Meu Deus, nós temos um novo problema com nós maliciosos, essa vulnerabilidade de segurança no ecossistema BTC é realmente insustentável
A vulnerabilidade foi corrigida ou ainda está ativa? Se não for patchada a tempo, será muito perigoso
Por que há novamente problemas na camada de consenso? Parece que os projetos do ecossistema Bitcoin estão todos caindo em armadilhas
Se vários nós maliciosos atuarem juntos, o bloco pode ficar preso? Isso é um pouco absurdo
Dá um medo só de ouvir, felizmente foi apenas exposto e não foi explorado em larga escala
A equipe do Babylon responde rápido? Espero que não se torne mais uma bomba de bugs
Babylon protocolo de staking de Bitcoin revela vulnerabilidade de consenso, validadores maliciosos podem atrasar a geração de blocos
【链文】O protocolo de staking de Bitcoin Babylon foi recentemente descoberto com uma vulnerabilidade técnica grave. Os desenvolvedores divulgaram no GitHub que essa falha está na extensão de votação BLS — que serve para os validadores chegarem a um consenso sobre um determinado bloco.
Onde está o problema? A vulnerabilidade permite que validadores maliciosos omitam intencionalmente o campo de hash do bloco ao enviar a extensão de votação. Parece apenas uma omissão de campo, mas na verdade tem um impacto enorme. Isso porque a função do campo de hash do bloco é informar aos outros validadores “quais blocos específicos apoiamos na votação”.
Uma vez que esse campo seja omitido, pode ocorrer um problema de consenso entre os validadores durante o período de epoch da rede. Especialmente nos nós de verificação de consenso em pontos críticos de fronteira de fase, validadores maliciosos podem, teoricamente, fazer com que outros validadores travem. Se múltiplos validadores forem afetados simultaneamente, as consequências podem ser graves — a velocidade de geração de blocos na rede pode diminuir significativamente.
A boa notícia é que, até o momento, não há casos observados de exploração dessa vulnerabilidade. Mas os desenvolvedores já emitiram alertas de que, se não for corrigida rapidamente, essa forma de ataque será explorada com o tempo. Para os participantes do ecossistema Babylon, esse é um ponto de risco que exige atenção constante.