Giao thức Babylon đang bị xem xét: Lỗ hổng quan trọng trong việc staking Bitcoin bị phát hiện

robot
Đang tạo bản tóm tắt

Một lỗi kỹ thuật đáng kể trong Babylon—the hạ tầng staking Bitcoin—đã xuất hiện qua các tiết lộ của nhà phát triển, cho thấy những điểm yếu tiềm năng trong lớp xác thực đồng thuận của nó. Vấn đề tập trung vào cách hoạt động của cơ chế mở rộng bỏ phiếu BLS của giao thức khi các validator phối hợp xác nhận khối.

Phân tích kỹ thuật

Ở trung tâm của lỗ hổng là một sơ suất nghiêm trọng trong hệ thống xác thực chữ ký của Babylon. Khi các validator tham gia các vòng đồng thuận, họ truyền đạt sự ủng hộ của mình qua các mở rộng bỏ phiếu bao gồm các siêu dữ liệu quan trọng về khối mà họ đang ủng hộ. Lỗi này cho phép các tác nhân xấu tạo ra các mở rộng bỏ phiếu độc hại bằng cách loại bỏ trường hash của khối—mảnh dữ liệu xác định rõ ràng khối mà validator đang ủng hộ.

Điều này trở nên vấn đề vì không có tham chiếu hash của khối, các validator khác không thể xác minh chính xác những gì mỗi người tham gia thực sự ủng hộ. Trong các giai đoạn chuyển đổi epoch—những thời điểm quan trọng khi mạng chuyển đổi giữa các chu kỳ xác thực—sự mơ hồ này có thể kích hoạt các lỗi xác thực.

Rủi ro dây chuyền và tác động đến mạng lưới

Nếu đủ nhiều validator gặp phải dữ liệu được tạo ra này cùng lúc, hậu quả có thể lan rộng trên toàn mạng. Các validator cá nhân có thể gặp sự cố trong quá trình xác minh đồng thuận của họ, và nếu vấn đề ảnh hưởng đến nhiều nút cùng lúc, quá trình tạo khối có thể chậm lại rõ rệt. Sự chậm trễ này xảy ra chính xác khi mạng cần hiệu suất mạnh nhất: tại các điểm kiểm tra đồng thuận.

Trong khi chưa có tài liệu nào ghi nhận việc khai thác lỗ hổng này, các nhà phát triển đã cảnh báo đây là một mối quan ngại nghiêm trọng cần được khắc phục ngay lập tức. Bề mặt tấn công tồn tại vì giao thức hiện tại cho phép mở rộng bỏ phiếu thiếu xác thực đúng các trường bắt buộc.

Điều này có ý nghĩa gì

Lớp staking Bitcoin của Babylon phụ thuộc vào các cơ chế đồng thuận mạnh mẽ để hoạt động đáng tin cậy. Những lỗi như thế này nhấn mạnh lý do tại sao các cuộc kiểm tra an ninh kỹ lưỡng và thiết kế giao thức cẩn thận lại quan trọng—đặc biệt khi quản lý cổ phần và ổn định mạng. Các nhà phát triển dự kiến sẽ triển khai các bản vá để ngăn chặn các tác nhân xấu lợi dụng lỗ hổng này.

BTC0,03%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim