【BitTui】Bitcoin staking ecosystem faces technical risks again. The development team recently disclosed a critical software vulnerability in the Babylon protocol on GitHub — this flaw is hidden in the BLS voting extension scheme, which was originally designed to ensure validators reach consensus on blocks.
The key issue lies in the block signature mechanism. Validators need to attach a block hash field when voting to indicate which blocks they support. However, this vulnerability allows malicious nodes to directly skip this field when sending voting extensions. It may seem insignificant, but the consequences are problematic — when this occurs during critical consensus checks at epoch boundaries, other validators may crash due to incomplete information.
Imagine if multiple validators are triggered by this issue simultaneously, the block generation speed of the entire network will slow down noticeably. This is not a hypothetical threat — developers explicitly pointed out that although there have been no reports of active exploitation yet, if not patched in time, malicious exploitation is only a matter of time.
For Babylon and the Bitcoin staking ecosystem, this is a timely wake-up call. The security of staking protocols directly affects validators’ returns and the stability of the entire network. Any flaw at the consensus layer could evolve into systemic risk.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
14 Лайков
Награда
14
9
Репост
Поделиться
комментарий
0/400
SelfStaking
· 01-12 10:16
Ай-яй, снова проблема с валидатором, этот уязвимость действительно абсурдная, можно ли прямо пропускать поле хеша блока?
Ой, Babylon снова замышляет что-то? Обойти хэш блока и вывести сеть из строя — насколько это безумно.
Посмотреть ОригиналОтветить0
Anon32942
· 01-09 11:05
Опять ты, Babylon, что ты задумал? Уязвимость такая важная, а почему она раскрыта только сейчас?
Посмотреть ОригиналОтветить0
SignatureVerifier
· 01-09 11:05
ngl разработчики Babylon действительно думали, что пропуск поля хеша не вызовет каскадных последствий... классический момент недостаточной проверки, прямо здесь. доверяй, но проверяй, за исключением того, что, по-видимому, они забыли часть проверки
Посмотреть ОригиналОтветить0
ForkInTheRoad
· 01-09 11:05
О боже, снова проблема с валидаторами. Эта экосистема действительно🫠
Посмотреть ОригиналОтветить0
SchrodingersFOMO
· 01-09 11:00
Снова и снова баги, Babylon собирается закончить?
Посмотреть ОригиналОтветить0
AltcoinTherapist
· 01-09 10:53
Опять возникла серьезная уязвимость, Babylon на этот раз действительно вызывает опасения
Посмотреть ОригиналОтветить0
GasFeeCrier
· 01-09 10:50
Опять проблемы с валидатором, на этот раз он может прямо замедлить сеть? Это немного странно.
Babylon протокол залога биткоинов выявил критическую уязвимость: злоумышленный валидатор может замедлить создание блоков
【BitTui】Bitcoin staking ecosystem faces technical risks again. The development team recently disclosed a critical software vulnerability in the Babylon protocol on GitHub — this flaw is hidden in the BLS voting extension scheme, which was originally designed to ensure validators reach consensus on blocks.
The key issue lies in the block signature mechanism. Validators need to attach a block hash field when voting to indicate which blocks they support. However, this vulnerability allows malicious nodes to directly skip this field when sending voting extensions. It may seem insignificant, but the consequences are problematic — when this occurs during critical consensus checks at epoch boundaries, other validators may crash due to incomplete information.
Imagine if multiple validators are triggered by this issue simultaneously, the block generation speed of the entire network will slow down noticeably. This is not a hypothetical threat — developers explicitly pointed out that although there have been no reports of active exploitation yet, if not patched in time, malicious exploitation is only a matter of time.
For Babylon and the Bitcoin staking ecosystem, this is a timely wake-up call. The security of staking protocols directly affects validators’ returns and the stability of the entire network. Any flaw at the consensus layer could evolve into systemic risk.