Babylon比特币质押协议曝共识漏洞,恶意验证者可减缓区块生成

robot
摘要生成中

【链文】比特币质押协议Babylon近日被发现存在一处严重的技术漏洞。开发人员在GitHub上披露,这处缺陷位于BLS投票扩展方案中——这个方案的作用是验证者就某个区块达成共识。

问题出在哪呢?漏洞允许恶意验证者在发送投票扩展时故意省略掉区块哈希字段。看起来只是少一个字段,实际上影响巨大。因为区块哈希字段的职责就是告诉其他验证者"我们投票支持的是哪些具体的区块"。

一旦这个字段被省略,就会在网络的epoch边界期间触发验证者共识问题。特别是在阶段边界的关键共识检查节点,恶意验证者理论上可以导致其他验证者崩溃。如果多个验证者同时受影响,后果会很严重——网络的区块生成速度会明显放缓。

好消息是,目前还没有观察到这个漏洞被实际利用的案例。但开发人员已经发出警告,如果不及时修复,这种攻击方式迟早会被滥用。对Babylon生态的参与者来说,这是个需要密切关注的风险点。

BTC2.95%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
WalletsWatchervip
· 01-10 19:45
哎呀又来一个,Babylon这是要玩自闭啊 天哪这就离谱了,少个字段都能搞崩验证者... 等等,这安全审计呢?上线前咋没发现 还好只是理论上,要真出现大规模验证者宕机那得多尴尬 区块生成慢下来的话,这套系统还能信吗
回复0
Degentlemanvip
· 01-09 15:58
又一个项目出问题了?Babylon这波有点拉啊 嗯...又是验证者那一套,搞这些名堂的人真的是😅 少个字段能整这么大动静,确实离谱 区块生成减速?这下网络堵得更厉害了 话说这种漏洞咋还能让进主网啊,开发团队在干嘛呢 希望修复得快点,要不然又要被念经了
回复0
SignatureDeniedvip
· 01-09 10:55
又来一个漏洞...Babylon这是想干嘛呢 恶意节点少个字段就能搞瘫痪?有点离谱啊 质押协议一堆坑,赶紧fix吧 等等 这都能影响区块生成?太危险了 Babylon开发组这回得认真对待啊
回复0
Layer_ZeroHerovip
· 01-09 10:49
卧槽,就少一个字段能搞出这么大动静?Babylon这是想搞事情啊 一个哈希字段缺失就能让验证者全崩?这设计得也太脆皮了吧 Babylon团队这波要补漏洞了,赶紧的... 咋还有这种低级漏洞,真的服了 区块生成减速听着就难受,得赶紧修 这就是为啥得多审计,小毛病能整瘫整个网络 这要是真被恶意验证者利用...不敢想啊 感觉BLS方案本身就得再检视一遍了吧
回复0
跳跃的蜡烛线vip
· 01-09 10:33
少个字段就能搞崩验证者?Babylon这是在玩火啊 天哪,恶意节点又有新活儿干了,BTC生态这安全隐患真绷不住 漏洞修复了吗还是还在野?这要是没及时patch就太危险了 咋又是共识层出问题,感觉比特币生态的项目一个个都在踩雷 这要多个恶意节点一起出手区块直接卡死?有点离谱啊 听着就怕怕的,幸好只是曝光了没大规模被利用 Babylon团队反应快吗,希望别又变成下一个bug炸弹
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)