Babylon比特币质押协议爆出关键漏洞:恶意验证者或可减缓区块生成

robot
摘要生成中

【比推】比特币质押生态再现技术风险。开发团队日前在GitHub上披露了Babylon协议中的一个严重软件漏洞——这处缺陷隐藏在BLS投票扩展方案里,而这套方案本来是用来保证验证者对区块达成共识的。

问题的关键在于区块签名机制。验证者在投票时需要附带区块哈希字段,用来标明他们究竟支持哪些区块。但这个漏洞允许恶意节点在发送投票扩展时直接跳过这个字段。听起来好像没什么大不了,但后果很麻烦——当这种情况发生在epoch边界的关键共识检查期间,其他验证者就可能因为收不到完整信息而崩溃。

想象一下,如果多个验证者同时被触发这个问题,整个网络的区块生成速度会明显放缓。这不是什么虚拟威胁——开发人员明确指出,虽然目前还没看到有人主动利用这个漏洞,但如果不及时修补,被恶意利用只是时间问题。

对Babylon和比特币质押生态来说,这是一个及时的警钟。质押协议的安全性直接影响验证者的收益和整个网络的稳定性,任何共识层面的漏洞都可能演变成系统性风险。

BTC1.55%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 转发
  • 分享
评论
0/400
SelfStakingvip
· 01-12 10:16
哎呀,又是验证者的锅,这漏洞真就离谱,区块哈希字段能直接跳过?
回复0
shadowy_supercodervip
· 01-12 04:35
哎呀,又来一个?BTC生态真的是天天都有新惊喜啊 验证者们又得紧张起来了,有点顶不住这频率 这漏洞要真被利用,网络得多难受啊... Babylon这是想让我们心脏病发吗 恶意节点跳字段这手法...得想想怎么防啊 又一个"不是虚拟威胁",深呼吸吧各位
回复0
NFTregrettervip
· 01-10 09:11
哎呀,Babylon又搞事情?跳过区块哈希就能搞瘫网络,这得多离谱啊
回复0
Anon32942vip
· 01-09 11:05
又来啊,Babylon这是想搞事情?漏洞这么关键怎么现在才爆出来
回复0
SignatureVerifiervip
· 01-09 11:05
ngl Babylon 的开发者们真的以为跳过一个哈希字段不会引发级联……这里真是典型的验证不足时刻。相信但要验证,结果他们显然忘了验证这一步。
查看原文回复0
ForkInTheRoadvip
· 01-09 11:05
哦天哪 又是验证者的问题 这生态真的🫠
回复0
薛定谔的FOMOvip
· 01-09 11:00
又又又爆漏洞,Babylon这是要玩完?
回复0
Altcoin Therapistvip
· 01-09 10:53
又来一个重量级漏洞,Babylon这次是真的有点悬啊
回复0
Ga_fee_Criervip
· 01-09 10:50
又是验证者的破事儿,这次直接能把网络拖慢?有点离谱啊
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)