Lỗi đặt cược Bitcoin Babylon: Các trình xác thực đối mặt với rủi ro gián đoạn đồng thuận

robot
Đang tạo bản tóm tắt

Giao thức staking Bitcoin Babylon đã tiết lộ một lỗ hổng nghiêm trọng trong cơ chế đồng thuận cốt lõi của nó có thể tạo ra một lỗ hổng nguy hiểm cho các validator có ý định xấu. Theo các tiết lộ của nhà phát triển trong tuần này, điểm yếu nằm ở cách mở rộng bỏ phiếu BLS của mạng—hệ thống mà các validator sử dụng để xác nhận sự đồng thuận về các khối—xử lý các phần mở rộng bỏ phiếu.

Cách hoạt động của cuộc tấn công

Đây là vấn đề: khi các validator gửi phần mở rộng bỏ phiếu để xác nhận họ ủng hộ một khối cụ thể, họ phải bao gồm trường hash của khối. Trường này về cơ bản là thẻ ID cho biết mọi người khối nào đang được xác nhận. Các validator độc hại có thể vượt qua điều này bằng cách đơn giản bỏ qua trường hash của khối khi gửi phiếu bầu. Không có thông tin quan trọng này, mạng lưới mất phương hướng về khối nào thực sự đang được xác nhận.

Thiệt hại thực sự

Khi mạng staking Bitcoin của Babylon đạt đến các giới hạn epoch—những thời điểm chuyển tiếp quan trọng mà mạng cần thực hiện các kiểm tra đồng thuận quan trọng—khoảng trống này trở nên nguy hiểm. Các validator cố gắng xác minh đồng thuận có thể gặp sự cố khi họ gặp phải các phần mở rộng bỏ phiếu thiếu trường hash của khối. Nếu nhiều validator cùng lúc gặp sự cố trong những giai đoạn nhạy cảm này, quá trình tạo khối của mạng sẽ bị chậm lại, làm giảm đáng kể thời gian xác nhận giao dịch.

Tình trạng hiện tại

Tin tốt: hiện chưa có bằng chứng cho thấy ai đó đang khai thác lỗ hổng này trong thực tế. Tin xấu: các nhà phát triển cảnh báo rằng lỗ hổng này rất dễ bị lợi dụng nếu không được vá kịp thời. Nhóm cốt lõi của Babylon đang làm việc để sửa lỗi, nhưng khả năng bị khai thác vẫn là một mối quan tâm đối với hệ sinh thái staking Bitcoin, đặc biệt khi ngày càng nhiều validator tham gia vào giao thức.

Sự cố này nhấn mạnh lý do tại sao các cuộc kiểm tra an ninh vẫn rất quan trọng đối với các giao thức lớp đồng thuận, nơi mà ngay cả một sơ suất kỹ thuật nhỏ cũng có thể dẫn đến gián đoạn toàn mạng.

BTC-2,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim