Уязвимость в стейкинге Babylon Bitcoin: валидаторы рискуют столкнуться с нарушением консенсуса

robot
Генерация тезисов в процессе

Протокол стейкинга Bitcoin Babylon выявил критическую уязвимость в своем основном механизме консенсуса, которая может дать злоумышленникам-валидаторам опасное преимущество. Согласно раскрытиям разработчиков на этой неделе, слабое место заключается в том, как схема расширения голосов BLS сети — система, которую валидаторы используют для подтверждения согласия по блокам — обрабатывает расширения голосов.

Как работает атака

Вот в чем проблема: когда валидаторы отправляют расширения голосов для подтверждения поддержки конкретного блока, они должны включать поле хеша блока. Это поле по сути является удостоверением личности, показывающим всем, какой именно блок подтверждается. Злонамеренные валидаторы могут обойти это, просто пропуская поле хеша блока при отправке своих голосов. Без этой важной информации сеть теряет ориентиры относительно того, какой блок действительно подтверждается.

Реальный ущерб

Когда сеть стейкинга Bitcoin Babylon достигает границ эпох — тех критических моментов перехода, когда сети необходимо выполнять важные проверки консенсуса — этот пробел становится опасным. Валидаторы, пытающиеся проверить консенсус, могут аварийно завершить работу при обнаружении расширений голосов без поля хеша блока. Если несколько валидаторов выйдут из строя одновременно в эти чувствительные периоды, производство блоков в сети замедлится, значительно увеличивая время подтверждения транзакций.

Текущий статус

Хорошая новость: нет никаких доказательств того, что кто-либо в настоящее время использует эту уязвимость в реальной среде. Плохая новость: разработчики предупреждают, что этот недостаток легко может быть использован в злоумышленных целях, если его не исправить. Основная команда Babylon работает над исправлениями, но риск экспозиции остается актуальным для экосистемы стейкинга Bitcoin, особенно по мере увеличения числа валидаторов, присоединяющихся к протоколу.

Инцидент подчеркивает, почему аудит безопасности остается критически важным для протоколов уровня консенсуса, где даже одна техническая оплошность может привести к сбоям всей сети.

BTC-3,52%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить