Значна технічна вразливість у Babylon — інфраструктурі стейкінгу Bitcoin — була виявлена через розкриття розробниками, що показує потенційні слабкі місця у шарі валідації консенсусу. Проблема зосереджена навколо того, як працює механізм розширення голосування BLS протоколу, коли валідатори координують підтвердження блоків.
Технічний аналіз
У центрі вразливості лежить критична помилка у системі валідації підписів Babylon. Коли валідатори беруть участь у раундах консенсусу, вони передають свою підтримку через розширення голосів, що містять важливі метадані про те, які блоки вони підтримують. Вразливість дозволяє зловмисникам створювати шкідливі розширення голосів, видаляючи поле хешу блоку — частину даних, яка явно ідентифікує, який саме блок підтримує валідатор.
Це стає проблемою, оскільки без посилання на хеш блоку інші валідатори не можуть точно перевірити, що саме підтримує кожен учасник. Під час переходів між епохами — критичних моментів, коли мережа змінюється між циклами валідації — така невизначеність може спричинити відмови у валідації.
Ризики каскаду та вплив на мережу
Якщо достатньо валідаторів одночасно натраплять на ці створені дані, наслідки можуть поширитися по всій мережі. Окремі валідатори можуть аварійно завершити свою перевірку консенсусу, а якщо ця проблема зачепить кілька вузлів одночасно, генерація блоків може суттєво сповільнитися. Це уповільнення трапляється саме тоді, коли мережі потрібна максимальна продуктивність: на контрольних точках консенсусу.
Хоча активних експлойтів поки не зафіксовано, розробники вже позначили цю проблему як серйозну і вимагають негайного виправлення. Уразливість існує через те, що протокол наразі дозволяє розширення голосів без належної перевірки обов’язкових полів.
Що це означає
Шар стейкінгу Bitcoin у Babylon залежить від надійних механізмів консенсусу для стабільної роботи. Такі вразливості підкреслюють важливість ретельних аудитів безпеки та обережного проектування протоколів — особливо при управлінні ставками та стабільністю мережі. Очікується, що розробники випустять оновлення для запобігання використанню цієї прогалини зловмисниками.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Протокол Babylon під пильним наглядом: виявлено критичну ваду у стейкінгу Bitcoin
Значна технічна вразливість у Babylon — інфраструктурі стейкінгу Bitcoin — була виявлена через розкриття розробниками, що показує потенційні слабкі місця у шарі валідації консенсусу. Проблема зосереджена навколо того, як працює механізм розширення голосування BLS протоколу, коли валідатори координують підтвердження блоків.
Технічний аналіз
У центрі вразливості лежить критична помилка у системі валідації підписів Babylon. Коли валідатори беруть участь у раундах консенсусу, вони передають свою підтримку через розширення голосів, що містять важливі метадані про те, які блоки вони підтримують. Вразливість дозволяє зловмисникам створювати шкідливі розширення голосів, видаляючи поле хешу блоку — частину даних, яка явно ідентифікує, який саме блок підтримує валідатор.
Це стає проблемою, оскільки без посилання на хеш блоку інші валідатори не можуть точно перевірити, що саме підтримує кожен учасник. Під час переходів між епохами — критичних моментів, коли мережа змінюється між циклами валідації — така невизначеність може спричинити відмови у валідації.
Ризики каскаду та вплив на мережу
Якщо достатньо валідаторів одночасно натраплять на ці створені дані, наслідки можуть поширитися по всій мережі. Окремі валідатори можуть аварійно завершити свою перевірку консенсусу, а якщо ця проблема зачепить кілька вузлів одночасно, генерація блоків може суттєво сповільнитися. Це уповільнення трапляється саме тоді, коли мережі потрібна максимальна продуктивність: на контрольних точках консенсусу.
Хоча активних експлойтів поки не зафіксовано, розробники вже позначили цю проблему як серйозну і вимагають негайного виправлення. Уразливість існує через те, що протокол наразі дозволяє розширення голосів без належної перевірки обов’язкових полів.
Що це означає
Шар стейкінгу Bitcoin у Babylon залежить від надійних механізмів консенсусу для стабільної роботи. Такі вразливості підкреслюють важливість ретельних аудитів безпеки та обережного проектування протоколів — особливо при управлінні ставками та стабільністю мережі. Очікується, що розробники випустять оновлення для запобігання використанню цієї прогалини зловмисниками.