بروتوكول إيداع البيتكوين Babylon كشف عن ثغرة حرجة في آلية التوافق الأساسية الخاصة به والتي قد تفتح باباً خطيراً للمحققين ذوي النوايا السيئة. وفقًا لإفصاحات المطورين هذا الأسبوع، تكمن الضعف في كيفية تعامل نظام تمديد التصويت BLS الخاص بالشبكة — الذي يستخدمه المدققون لتأكيد الاتفاق على الكتل — مع تمديدات التصويت.
كيف تعمل الهجمة
إليك المشكلة: عندما يرسل المدققون تمديدات التصويت لتأكيد دعمهم لكتلة معينة، من المفترض أن يتضمنوا حقل هاش الكتلة. هذا الحقل هو بمثابة بطاقة الهوية التي تخبر الجميع بأي كتلة يتم التحقق منها تحديدًا. يمكن للمحققين الخبيثين تجاوز ذلك ببساطة عن طريق ترك حقل هاش الكتلة عند تقديم أصواتهم. بدون هذه المعلومات الحيوية، تفقد الشبكة مرجعيتها حول الكتلة التي يتم تأكيدها فعليًا.
الضرر الحقيقي
عندما تصل شبكة إيداع البيتكوين Babylon إلى حدود الحقبة — تلك اللحظات الحاسمة التي تحتاج فيها الشبكة إلى إجراء فحوصات توافق مهمة — يصبح هذا الفجوة خطيرة. قد يتعطل المدققون الذين يحاولون التحقق من التوافق عندما يواجهون تمديدات تصويت تفتقد حقل هاش الكتلة. إذا تعطّل عدة مدققين في نفس الوقت خلال هذه الفترات الحساسة، فإن إنتاج الكتل في الشبكة سيتوقف، مما يؤدي إلى تباطؤ كبير في أوقات تأكيد المعاملات.
الحالة الحالية
الخبر السار: لا توجد أدلة على أن أحدًا يستغل هذه الثغرة حاليًا في الواقع. الخبر السيئ: يحذر المطورون من أن هذه العيوب جاهزة للاستخدام إذا لم يتم تصحيحها. فريق Babylon الأساسي يعمل على إصلاحات، لكن نافذة التعرض لا تزال مصدر قلق لنظام إيداع البيتكوين، خاصة مع انضمام المزيد من المدققين إلى البروتوكول.
تسلط الحادثة الضوء على أهمية التدقيقات الأمنية المستمرة لبروتوكولات طبقة التوافق، حيث يمكن أن تتسبب حتى الإهمالات التقنية البسيطة في تعطيل الشبكة بأكملها.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
عيب في عملية إيداع بيتكوين في بابلون: يواجه المدققون خطر تعطيل الإجماع
بروتوكول إيداع البيتكوين Babylon كشف عن ثغرة حرجة في آلية التوافق الأساسية الخاصة به والتي قد تفتح باباً خطيراً للمحققين ذوي النوايا السيئة. وفقًا لإفصاحات المطورين هذا الأسبوع، تكمن الضعف في كيفية تعامل نظام تمديد التصويت BLS الخاص بالشبكة — الذي يستخدمه المدققون لتأكيد الاتفاق على الكتل — مع تمديدات التصويت.
كيف تعمل الهجمة
إليك المشكلة: عندما يرسل المدققون تمديدات التصويت لتأكيد دعمهم لكتلة معينة، من المفترض أن يتضمنوا حقل هاش الكتلة. هذا الحقل هو بمثابة بطاقة الهوية التي تخبر الجميع بأي كتلة يتم التحقق منها تحديدًا. يمكن للمحققين الخبيثين تجاوز ذلك ببساطة عن طريق ترك حقل هاش الكتلة عند تقديم أصواتهم. بدون هذه المعلومات الحيوية، تفقد الشبكة مرجعيتها حول الكتلة التي يتم تأكيدها فعليًا.
الضرر الحقيقي
عندما تصل شبكة إيداع البيتكوين Babylon إلى حدود الحقبة — تلك اللحظات الحاسمة التي تحتاج فيها الشبكة إلى إجراء فحوصات توافق مهمة — يصبح هذا الفجوة خطيرة. قد يتعطل المدققون الذين يحاولون التحقق من التوافق عندما يواجهون تمديدات تصويت تفتقد حقل هاش الكتلة. إذا تعطّل عدة مدققين في نفس الوقت خلال هذه الفترات الحساسة، فإن إنتاج الكتل في الشبكة سيتوقف، مما يؤدي إلى تباطؤ كبير في أوقات تأكيد المعاملات.
الحالة الحالية
الخبر السار: لا توجد أدلة على أن أحدًا يستغل هذه الثغرة حاليًا في الواقع. الخبر السيئ: يحذر المطورون من أن هذه العيوب جاهزة للاستخدام إذا لم يتم تصحيحها. فريق Babylon الأساسي يعمل على إصلاحات، لكن نافذة التعرض لا تزال مصدر قلق لنظام إيداع البيتكوين، خاصة مع انضمام المزيد من المدققين إلى البروتوكول.
تسلط الحادثة الضوء على أهمية التدقيقات الأمنية المستمرة لبروتوكولات طبقة التوافق، حيث يمكن أن تتسبب حتى الإهمالات التقنية البسيطة في تعطيل الشبكة بأكملها.