Babylon giao thức staking Bitcoin phát hiện lỗ hổng đồng thuận, kẻ kiểm tra độc hại có thể làm chậm quá trình tạo khối

robot
Đang tạo bản tóm tắt

【Chain News】Bitcoin staking protocol Babylon recently discovered a critical technical vulnerability. Developers disclosed on GitHub that the flaw is located in the BLS voting extension scheme — which is designed to help validators reach consensus on a block.

So what’s the problem? The vulnerability allows malicious validators to intentionally omit the block hash field when sending voting extensions. It may seem like just a missing field, but the impact is actually significant. The block hash field’s responsibility is to tell other validators “which specific blocks we are voting to support.”

Once this field is omitted, it can trigger validator consensus issues during the network’s epoch boundaries. Particularly at critical consensus checkpoints during phase transitions, malicious validators could theoretically cause other validators to crash. If multiple validators are affected simultaneously, the consequences could be severe — the network’s block generation speed would noticeably slow down.

The good news is that there have been no observed cases of this vulnerability being exploited in practice. However, developers have issued a warning that if not patched in time, this attack vector will eventually be abused. For participants in the Babylon ecosystem, this is a risk point that requires close attention.

BTC1,89%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
WalletsWatchervip
· 01-10 19:45
Ồ lại có một nữa rồi, Babylon này định chơi tự kỷ à Trời ơi, thật là vô lý, thiếu một trường dữ liệu cũng có thể làm sập xác thực viên... Chờ đã, vậy kiểm toán an ninh đâu rồi? Sao trước khi ra mắt không phát hiện ra May là chỉ trên lý thuyết, nếu thật sự xảy ra sự cố hàng loạt xác thực viên ngừng hoạt động thì thật là xấu hổ Nếu việc tạo khối chậm lại, hệ thống này còn có thể tin được không
Xem bản gốcTrả lời0
Degentlemanvip
· 01-09 15:58
又一个 dự án gặp vấn đề rồi? Babylon lần này có vẻ chậm đấy Ừ... lại là chuyện của các xác thực viên, những người làm mấy trò này thật là 😅 Thiếu một trường dữ liệu mà cũng gây ra nhiều rắc rối thế này, thật là phi lý Việc giảm tốc độ tạo khối? Lần này mạng còn tắc nghẽn hơn nữa rồi Nói về lỗ hổng kiểu này sao còn để lọt vào mainnet được, đội ngũ phát triển đang làm gì vậy Hy vọng sẽ sửa chữa nhanh chóng, nếu không lại bị nhắc nhở nữa rồi
Xem bản gốcTrả lời0
SignatureDeniedvip
· 01-09 10:55
Lại xuất hiện một lỗ hổng nữa... Babylon định làm gì vậy Chỉ cần thiếu một trường dữ liệu của nút độc hại là có thể gây tê liệt? Quá phi lý rồi Hàng loạt cạm bẫy trong giao thức staking, nhanh chóng sửa ngay đi Chờ đã, chuyện này cũng có thể ảnh hưởng đến quá trình tạo block? Quá nguy hiểm rồi Nhóm phát triển Babylon lần này phải nghiêm túc xem xét thôi
Xem bản gốcTrả lời0
LayerZeroHerovip
· 01-09 10:49
Trời ơi, chỉ thiếu một trường dữ liệu mà gây ra động thái lớn vậy sao? Babylon này là muốn gây sự đó hả? Chỉ thiếu một trường hash duy nhất mà làm toàn bộ validator sập? Thiết kế này mỏng manh quá đi. Nhóm Babylon lần này phải vá lỗ rồi, nhanh lên đi... Sao còn có kiểu lỗi low-level như vậy, thực sự phục luôn. Tốc độ tạo khối giảm nghe có vẻ khó chịu, phải vá gấp. Đúng rồi, cần nhiều audit hơn, lỗi nhỏ có thể làm liệt cả mạng lưới. Nếu bị những validator xấu tâm khai thác... không dám tưởng tượng. Cảm giác là phương án BLS này cần phải xem xét lại sinh động hơn.
Xem bản gốcTrả lời0
DancingCandlesvip
· 01-09 10:33
Chỉ cần thiếu một trường là có thể làm sập xác thực? Babylon đang chơi lửa rồi Trời ơi, các nút độc hại lại có thêm việc làm, mối nguy hiểm an ninh trong hệ sinh thái BTC thật sự không thể chịu nổi Lỗ hổng đã được sửa chưa hay vẫn còn tồn tại? Nếu không vá kịp thời thì quá nguy hiểm Tại sao lại tiếp tục có vấn đề về đồng thuận, cảm giác như các dự án trong hệ sinh thái Bitcoin đều đang gặp rắc rối Nếu nhiều nút độc hại cùng nhau tấn công, khối sẽ bị treo ngay lập tức? Thật là phi lý Nghe thôi đã thấy sợ, may mắn chỉ là bị phát hiện chứ chưa bị khai thác quy mô lớn Đội ngũ Babylon phản ứng nhanh chứ, hy vọng đừng lại biến thành quả bom lỗi nữa
Xem bản gốcTrả lời0
  • Ghim