Недолік стейкінгу Babylon Bitcoin: валідатори стикаються з ризиком порушення консенсусу

robot
Генерація анотацій у процесі

Протокол стейкінгу Bitcoin Babylon виявив критичну вразливість у своєму основному механізмі консенсусу, яка може надати зловмисним валідаторам небезпечний шанс. Згідно з розкриттями розробників цього тижня, слабкість полягає у тому, як схема голосування BLS у мережі — система, яку валідатори використовують для підтвердження згоди щодо блоків — обробляє розширення голосів.

Як працює атака

Ось проблема: коли валідатори надсилають розширення голосів для підтвердження підтримки конкретного блоку, вони повинні включати поле хешу блоку. Це поле фактично є посвідченням особи, яке повідомляє всім, який саме блок підтверджується. Зловмисні валідатори можуть обійти це, просто пропускаючи поле хешу блоку при подачі своїх голосів. Без цієї важливої інформації мережа втрачає орієнтири щодо того, який саме блок підтверджується.

Реальні наслідки

Коли мережа стейкінгу Bitcoin Babylon досягає межі епохи — тих критичних моментів переходу, коли мережа повинна виконати важливі перевірки консенсусу — ця прогалина стає небезпечною. Валідатори, що намагаються перевірити консенсус, можуть аварійно завершити роботу, натрапивши на розширення голосів без поля хешу блоку. Якщо кілька валідаторів одночасно виходять з ладу в ці чутливі періоди, виробництво блоків у мережі зупиниться, що значно сповільнить час підтвердження транзакцій.

Поточний стан

Гарна новина: наразі немає доказів того, що хтось використовує цю вразливість у реальності. Погана новина: розробники попереджають, що ця помилка може бути використана зловмисниками, якщо її не виправити. Команда Babylon працює над виправленнями, але ризик експозиції залишається актуальним для екосистеми Bitcoin стейкінгу, особливо з ростом кількості валідаторів, що приєднуються до протоколу.

Інцидент підкреслює важливість проведення безпекових аудитів для протоколів рівня консенсусу, де навіть одна технічна помилка може спричинити масштабні збої у мережі.

BTC2,72%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити