【链文】比特幣 заставний протокол Babylon нещодавно був виявлений з серйозною технічною вразливістю. Розробники на GitHub повідомили, що ця вразливість знаходиться у розширеній схемі голосування BLS — цю схему використовують для досягнення консенсусу щодо певного блоку.
У чому полягає проблема? Вразливість дозволяє зловмисним валідаторам навмисно пропускати поле хешу блоку при відправленні розширення голосування. Здається, що це лише пропущене поле, але насправді наслідки дуже серйозні. Адже роль поля хешу блоку полягає в тому, щоб повідомити іншим валідаторам, “за які конкретні блоки ми голосуємо”.
Якщо це поле буде пропущено, це спричинить проблему з консенсусом валідаторів у період межі епохи мережі. Особливо на ключових вузлах перевірки консенсусу на межі етапів, зловмисний валідатор теоретично може спричинити збій інших валідаторів. Якщо кілька валідаторів одночасно будуть уражені, наслідки можуть бути дуже серйозними — швидкість створення блоків у мережі значно сповільниться.
Хороша новина полягає в тому, що наразі не зафіксовано випадків фактичного використання цієї вразливості. Але розробники вже попередили, що якщо її не виправити своєчасно, цей тип атаки рано чи пізно буде зловживатися. Для учасників екосистеми Babylon це ризик, який потрібно уважно стежити.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
5
Репост
Поділіться
Прокоментувати
0/400
WalletsWatcher
· 01-10 19:45
Ой, ще один, Babylon, це вже намагається замиратися в собі
Боже, це вже занадто, пропущене поле може зламати валідацію...
Зачекайте, а де цей аудит безпеки? Чому перед запуском не виявили
На щастя, це лише теоретично, але якщо справді станеться масштабний збій валідаторів, буде дуже ніяково
Якщо блоки почнуть генеруватися повільніше, чи можна ще довіряти цій системі
Переглянути оригіналвідповісти на0
Degentleman
· 01-09 15:58
Ще один проект знову зіпсований? Ця хвиля Babylon трохи затягнулася
Ну... знову та сама історія з валідаторами, ті, хто займається цим, справді 😅
Відсутність одного поля може спричинити таку величезну реакцію — це дійсно безглуздо
Затримка у створенні блоків? Тепер мережа ще гірше заблокована
Кажуть, як таке вразливе місце потрапило до основної мережі, що робить команда розробників?
Переглянути оригіналвідповісти на0
SignatureDenied
· 01-09 10:55
Знову виявлено вразливість... Що ж робить Babylon
Чи може зловмисний вузол через відсутність одного поля вивести з ладу мережу? Це трохи перебільшено
Баги в протоколі стейкінгу — багато підводних каменів, швидше виправляйте
Чекайте, це може вплинути на створення блоків? Це надто небезпечно
Команда розробників Babylon цього разу повинна серйозно поставитися до цього
Переглянути оригіналвідповісти на0
LayerZeroHero
· 01-09 10:49
Ціна Боже, всього один виключений розділ може викликати таку сутяжку? Babylon явно хочуть влаштувати демонстрацію.
Одне відсутнє хеш-поле може зруйнувати всіх валідаторів? Такий дизайн надто крихкий, правда.
Команда Babylon має виправляти цю вразливість, швидше за все...
Як такі елементарні вразливості можуть залишатися? Це неприйнятно.
Уповільнення генерації блоків звучить неприємно, треба швидко вирішувати.
Саме тому потрібно більше аудитів – дрібниці можуть паралізувати всю мережу.
Якщо це експлуатуватиме зловмисний валідатор... Страшно навіть думати.
Здається, весь BLS-механізм потрібно розглянути повторно.
Переглянути оригіналвідповісти на0
DancingCandles
· 01-09 10:33
Чи можна зламати валідатора, лише змінивши один поле? Babylon — це гра з вогнем
Боже, зловмисні вузли знову знайшли нову справу, ця безпека BTC-екосистеми справді під загрозою
Чи виправили вразливість, чи вона ще активна? Якщо її не закриють вчасно, це дуже небезпечно
Чому знову виникають проблеми з консенсусом, здається, що проекти в екосистемі Біткоїна кожен раз потрапляють у халепу
Якщо кілька зловмисних вузлів одночасно почнуть атакувати, блоки можуть просто зависнути? Це трохи дивно
Це звучить страшно, на щастя, лише виявили, без масштабного використання
Чи швидко реагує команда Babylon? Сподіваюся, це знову не стане наступною бомбою з багами
Babylon протокол стейкінгу Біткоїна виявив вразливість у консенсусі, зловмисний валідатор може уповільнити створення блоків
【链文】比特幣 заставний протокол Babylon нещодавно був виявлений з серйозною технічною вразливістю. Розробники на GitHub повідомили, що ця вразливість знаходиться у розширеній схемі голосування BLS — цю схему використовують для досягнення консенсусу щодо певного блоку.
У чому полягає проблема? Вразливість дозволяє зловмисним валідаторам навмисно пропускати поле хешу блоку при відправленні розширення голосування. Здається, що це лише пропущене поле, але насправді наслідки дуже серйозні. Адже роль поля хешу блоку полягає в тому, щоб повідомити іншим валідаторам, “за які конкретні блоки ми голосуємо”.
Якщо це поле буде пропущено, це спричинить проблему з консенсусом валідаторів у період межі епохи мережі. Особливо на ключових вузлах перевірки консенсусу на межі етапів, зловмисний валідатор теоретично може спричинити збій інших валідаторів. Якщо кілька валідаторів одночасно будуть уражені, наслідки можуть бути дуже серйозними — швидкість створення блоків у мережі значно сповільниться.
Хороша новина полягає в тому, що наразі не зафіксовано випадків фактичного використання цієї вразливості. Але розробники вже попередили, що якщо її не виправити своєчасно, цей тип атаки рано чи пізно буде зловживатися. Для учасників екосистеми Babylon це ризик, який потрібно уважно стежити.