Babylon protocolo de staking de Bitcoin revela vulnerabilidade de consenso, validadores maliciosos podem atrasar a geração de blocos

robot
Geração de resumo em curso

【链文】O protocolo de staking de Bitcoin Babylon foi recentemente descoberto com uma vulnerabilidade técnica grave. Os desenvolvedores divulgaram no GitHub que essa falha está na extensão de votação BLS — que serve para os validadores chegarem a um consenso sobre um determinado bloco.

Onde está o problema? A vulnerabilidade permite que validadores maliciosos omitam intencionalmente o campo de hash do bloco ao enviar a extensão de votação. Parece apenas uma omissão de campo, mas na verdade tem um impacto enorme. Isso porque a função do campo de hash do bloco é informar aos outros validadores “quais blocos específicos apoiamos na votação”.

Uma vez que esse campo seja omitido, pode ocorrer um problema de consenso entre os validadores durante o período de epoch da rede. Especialmente nos nós de verificação de consenso em pontos críticos de fronteira de fase, validadores maliciosos podem, teoricamente, fazer com que outros validadores travem. Se múltiplos validadores forem afetados simultaneamente, as consequências podem ser graves — a velocidade de geração de blocos na rede pode diminuir significativamente.

A boa notícia é que, até o momento, não há casos observados de exploração dessa vulnerabilidade. Mas os desenvolvedores já emitiram alertas de que, se não for corrigida rapidamente, essa forma de ataque será explorada com o tempo. Para os participantes do ecossistema Babylon, esse é um ponto de risco que exige atenção constante.

BTC1,6%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
WalletsWatchervip
· 01-10 19:45
哎呀又来一个,Babylon isto querer ficar em modo de autoisolamento Meu Deus, isso é absurdo, faltar um campo pode fazer a validação falhar... Espera aí, e a auditoria de segurança? Como é que não foi detectada antes do lançamento Ainda bem que é apenas teórico, se realmente ocorrer uma grande quantidade de validadores caindo, que situação embaraçosa Se a geração de blocos ficar mais lenta, ainda podemos confiar neste sistema
Ver originalResponder0
Degentlemanvip
· 01-09 15:58
Mais um projeto deu problema? Esta onda do Babylon está um pouco puxada Hmm... mais uma vez a mesma história dos validadores, quem faz essas coisas é mesmo 😅 Faltando um campo e já causa toda essa confusão, realmente é absurdo A geração de blocos está desacelerando? Agora a rede está ainda mais congestionada Como é que esse tipo de vulnerabilidade ainda consegue entrar na mainnet, o que a equipe de desenvolvimento está fazendo? Espero que resolvam logo, senão vão começar a reclamar de novo
Ver originalResponder0
SignatureDeniedvip
· 01-09 10:55
Mais uma vulnerabilidade... Babylon, o que é que vocês querem fazer? Um nó malicioso pode causar uma paralisação só com a ausência de um campo? Isso é um pouco absurdo. Vários problemas no protocolo de staking, arranjem uma solução logo. Espere aí, isso tudo pode afetar a geração de blocos? Isso é muito perigoso. O time de desenvolvimento do Babylon precisa levar isso a sério desta vez.
Ver originalResponder0
LayerZeroHerovip
· 01-09 10:49
Nossa, só falta um campo para causar toda essa confusão? Babylon quer causar confusão mesmo A ausência de um campo de hash pode fazer os validadores toda a rede desmoronar? Essa implementação é muito frágil A equipe Babylon vai precisar corrigir essa vulnerabilidade, rápido... Como ainda existem vulnerabilidades tão básicas, estou realmente impressionado A desaceleração na geração de blocos é realmente desconfortável, precisamos consertar isso logo É por isso que é necessário fazer mais auditorias, pequenos problemas podem paralisar toda a rede Se isso for realmente explorado por validadores maliciosos... não quero nem imaginar Parece que o próprio esquema BLS precisa ser revisado novamente
Ver originalResponder0
DancingCandlesvip
· 01-09 10:33
Só falta um campo para derrubar o validador? Babylon está brincando com fogo Meu Deus, nós temos um novo problema com nós maliciosos, essa vulnerabilidade de segurança no ecossistema BTC é realmente insustentável A vulnerabilidade foi corrigida ou ainda está ativa? Se não for patchada a tempo, será muito perigoso Por que há novamente problemas na camada de consenso? Parece que os projetos do ecossistema Bitcoin estão todos caindo em armadilhas Se vários nós maliciosos atuarem juntos, o bloco pode ficar preso? Isso é um pouco absurdo Dá um medo só de ouvir, felizmente foi apenas exposto e não foi explorado em larga escala A equipe do Babylon responde rápido? Espero que não se torne mais uma bomba de bugs
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)