Hệ sinh thái staking Bitcoin đối mặt với một thách thức kỹ thuật đáng kể khi các nhà phát triển đã phát hiện ra một lỗi nghiêm trọng trong hạ tầng xác thực của Babylon. Vấn đề tập trung vào cơ chế mở rộng bỏ phiếu BLS, vốn là thành phần cốt lõi trong cách các trình xác thực mạng phối hợp và xác nhận đồng thuận blockchain.
Cách hoạt động của lỗ hổng
Về bản chất, lỗ hổng này cho phép các tác nhân độc hại hoạt động như các trình xác thực mạng khai thác một điểm yếu cụ thể trong quá trình xác nhận khối của Babylon. Khi các trình xác thực truyền đạt sự chấp thuận của họ đối với các khối mới qua mạng, họ phải bao gồm thông tin tham chiếu quan trọng—cụ thể là trường băm khối. Trường này đóng vai trò như bằng chứng cho thấy các trình xác thực đang ủng hộ cùng một tập hợp giao dịch.
Tác nhân tấn công xuất hiện khi các trình xác thực gian lận cố ý bỏ qua trường quan trọng này trong các tin nhắn của họ. Bằng cách loại bỏ định danh băm khối, họ có thể lừa dối các trình xác thực khác về khối mà họ đang ủng hộ. Việc thao túng này trở nên đặc biệt nguy hiểm tại các giới hạn epoch của mạng, nơi các trình xác thực thực hiện các kiểm tra đồng bộ hóa đồng thuận cần thiết.
Ảnh hưởng tiềm năng đến mạng lưới
Nếu lỗ hổng này bị khai thác quy mô lớn, hậu quả có thể lan rộng qua hạ tầng của Babylon. Các trình xác thực nhận được thông tin bỏ phiếu không đầy đủ có thể kích hoạt trạng thái lỗi hoặc tắt bảo vệ trong quá trình xác minh của họ. Khi nhiều trình xác thực gặp sự cố này cùng lúc, tốc độ sản xuất khối của mạng sẽ bị ảnh hưởng, dẫn đến các trì hoãn có thể đo lường được trong thời gian xác nhận giao dịch.
Mặc dù mức độ nghiêm trọng của lỗ hổng kỹ thuật này, hiện chưa có bằng chứng cho thấy các tác nhân độc hại đã thực sự sử dụng lỗ hổng này trong thực tế. Tuy nhiên, các nhà nghiên cứu an ninh đã cảnh báo rằng lỗi này là một mối đe dọa thực sự cần được khắc phục ngay lập tức.
Tình trạng hiện tại
Việc tiết lộ qua các kênh của nhà phát triển cho thấy nhóm Babylon đang xử lý vấn đề một cách nghiêm túc. Các thành viên mạng lưới nên theo dõi các thông báo an ninh chính thức để cập nhật các bản vá và nâng cấp đề xuất nhằm đảm bảo hạ tầng trình xác thực của họ vẫn được bảo vệ khỏi cuộc tấn công lớp đồng thuận này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Giao thức staking Bitcoin Babylon bị phát hiện có lỗ hổng nghiêm trọng về đồng thuận
Hệ sinh thái staking Bitcoin đối mặt với một thách thức kỹ thuật đáng kể khi các nhà phát triển đã phát hiện ra một lỗi nghiêm trọng trong hạ tầng xác thực của Babylon. Vấn đề tập trung vào cơ chế mở rộng bỏ phiếu BLS, vốn là thành phần cốt lõi trong cách các trình xác thực mạng phối hợp và xác nhận đồng thuận blockchain.
Cách hoạt động của lỗ hổng
Về bản chất, lỗ hổng này cho phép các tác nhân độc hại hoạt động như các trình xác thực mạng khai thác một điểm yếu cụ thể trong quá trình xác nhận khối của Babylon. Khi các trình xác thực truyền đạt sự chấp thuận của họ đối với các khối mới qua mạng, họ phải bao gồm thông tin tham chiếu quan trọng—cụ thể là trường băm khối. Trường này đóng vai trò như bằng chứng cho thấy các trình xác thực đang ủng hộ cùng một tập hợp giao dịch.
Tác nhân tấn công xuất hiện khi các trình xác thực gian lận cố ý bỏ qua trường quan trọng này trong các tin nhắn của họ. Bằng cách loại bỏ định danh băm khối, họ có thể lừa dối các trình xác thực khác về khối mà họ đang ủng hộ. Việc thao túng này trở nên đặc biệt nguy hiểm tại các giới hạn epoch của mạng, nơi các trình xác thực thực hiện các kiểm tra đồng bộ hóa đồng thuận cần thiết.
Ảnh hưởng tiềm năng đến mạng lưới
Nếu lỗ hổng này bị khai thác quy mô lớn, hậu quả có thể lan rộng qua hạ tầng của Babylon. Các trình xác thực nhận được thông tin bỏ phiếu không đầy đủ có thể kích hoạt trạng thái lỗi hoặc tắt bảo vệ trong quá trình xác minh của họ. Khi nhiều trình xác thực gặp sự cố này cùng lúc, tốc độ sản xuất khối của mạng sẽ bị ảnh hưởng, dẫn đến các trì hoãn có thể đo lường được trong thời gian xác nhận giao dịch.
Mặc dù mức độ nghiêm trọng của lỗ hổng kỹ thuật này, hiện chưa có bằng chứng cho thấy các tác nhân độc hại đã thực sự sử dụng lỗ hổng này trong thực tế. Tuy nhiên, các nhà nghiên cứu an ninh đã cảnh báo rằng lỗi này là một mối đe dọa thực sự cần được khắc phục ngay lập tức.
Tình trạng hiện tại
Việc tiết lộ qua các kênh của nhà phát triển cho thấy nhóm Babylon đang xử lý vấn đề một cách nghiêm túc. Các thành viên mạng lưới nên theo dõi các thông báo an ninh chính thức để cập nhật các bản vá và nâng cấp đề xuất nhằm đảm bảo hạ tầng trình xác thực của họ vẫn được bảo vệ khỏi cuộc tấn công lớp đồng thuận này.