Протокол Babylon под наблюдением: выявлена критическая уязвимость в стейкинге Bitcoin

robot
Генерация тезисов в процессе

Значительный технический сбой в Babylon — инфраструктуре стейкинга Bitcoin — был выявлен в результате раскрытия разработчиками, что выявило потенциальные уязвимости в слое проверки консенсуса. Проблема связана с тем, как механизм расширения голосования BLS протокола работает при координации валидаторов по подтверждению блока.

Технический разбор

В основе уязвимости лежит критическая ошибка в системе проверки подписи Babylon. Когда валидаторы участвуют в раундах консенсуса, они передают свою поддержку через расширения голосов, которые содержат важные метаданные о том, за какие блоки они голосуют. Эта ошибка позволяет злоумышленникам создавать вредоносные расширения голосов, удаляя поле хеша блока — часть данных, которая явно указывает, за какой блок голосует валидатор.

Это становится проблемой, потому что без ссылки на хеш блока другие валидаторы не могут точно проверить, что именно поддерживает каждый участник. Во время переходов эпох — критических моментов, когда сеть переключается между циклами валидации — такая неоднозначность может привести к сбоям в проверке.

Риски каскада и влияние на сеть

Если достаточное количество валидаторов одновременно столкнется с этим поддельным данным, последствия могут распространиться по всей сети. Отдельные валидаторы могут аварийно завершать работу во время проверки консенсуса, а если проблема затронет несколько узлов одновременно, генерация блоков может значительно замедлиться. Этот замедленный процесс особенно критичен в моменты, когда сеть нуждается в максимальной производительности: на контрольных точках консенсуса.

Хотя активных случаев эксплуатации пока не зафиксировано, разработчики отметили, что это серьезная проблема, требующая немедленного устранения. Уязвимость существует потому, что протокол в настоящее время допускает расширения голосов без должной проверки обязательных полей.

Что это означает

Слой стейкинга Babylon для Bitcoin зависит от надежных механизмов консенсуса для стабильной работы. Такие ошибки подчеркивают важность проведения тщательных аудитов безопасности и аккуратного проектирования протоколов — особенно при управлении ставками и стабильностью сети. Ожидается, что разработчики выпустят исправления, чтобы предотвратить использование этой уязвимости злоумышленниками.

BTC4,53%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить