Критическая техническая уязвимость обнаружена в Babylon, протоколе стейкинга Bitcoin, предназначенном для повышения безопасности сети через механизмы консенсуса валидаторов. Исследователи безопасности выявили дефект, который позволяет злоумышленникам подрывать основной процесс проверки консенсуса протокола.
Техническая уязвимость
Проблема связана с расширенной схемой голосования BLS в Babylon, которая служит слоем аутентификации для валидаторов, подтверждающих согласование блоков. Уязвимость позволяет злоумышленникам создавать искажения расширений голосов, удаляя поле хеша блока — компонент, необходимый валидаторам для определения, за какой именно блок они голосуют. Это приводит к цепной реакции сбоев в слое консенсуса.
Когда валидаторы пытаются обработать эти поврежденные расширения при переходе сети на новую эпоху, они сталкиваются с критическими проверками валидации, которые могут привести к сбою или зависанию. Если несколько валидаторов одновременно подвергнутся этой атаке, это может вызвать заметное замедление скорости производства блоков.
Почему это важно
В любом протоколе стейкинга, связанном с Bitcoin, надежность консенсуса имеет первостепенное значение. Архитектура Babylon основывается на координации валидаторов через правильно сформатированные сообщения. Поле хеша блока не является декоративным — оно является фундаментальным для обеспечения поддержки всеми валидаторами одной и той же версии блока. Его отсутствие создает двусмысленность, которая нарушает модель консенсуса.
Возможность массовых сбоев валидаторов представляет собой не просто неудобство, а реальную угрозу пропускной способности сети и гарантиям окончательности, от которых зависят пользователи.
Текущий статус
Уязвимость была официально раскрыта командой разработчиков через пост на GitHub в четверг. На данный момент не зафиксировано случаев использования этой уязвимости в реальной сети. Однако разработчики ясно дали понять, что эксплуатация теоретически возможна и может привести к существенным нарушениям работы сети, если не принять меры по исправлению.
Разработчики протокола Babylon рассматривают это как приоритетную задачу и координируют соответствующие меры по устранению.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Протокол стейкинга Bitcoin Babylon уязвим к сбою в консенсусе
Критическая техническая уязвимость обнаружена в Babylon, протоколе стейкинга Bitcoin, предназначенном для повышения безопасности сети через механизмы консенсуса валидаторов. Исследователи безопасности выявили дефект, который позволяет злоумышленникам подрывать основной процесс проверки консенсуса протокола.
Техническая уязвимость
Проблема связана с расширенной схемой голосования BLS в Babylon, которая служит слоем аутентификации для валидаторов, подтверждающих согласование блоков. Уязвимость позволяет злоумышленникам создавать искажения расширений голосов, удаляя поле хеша блока — компонент, необходимый валидаторам для определения, за какой именно блок они голосуют. Это приводит к цепной реакции сбоев в слое консенсуса.
Когда валидаторы пытаются обработать эти поврежденные расширения при переходе сети на новую эпоху, они сталкиваются с критическими проверками валидации, которые могут привести к сбою или зависанию. Если несколько валидаторов одновременно подвергнутся этой атаке, это может вызвать заметное замедление скорости производства блоков.
Почему это важно
В любом протоколе стейкинга, связанном с Bitcoin, надежность консенсуса имеет первостепенное значение. Архитектура Babylon основывается на координации валидаторов через правильно сформатированные сообщения. Поле хеша блока не является декоративным — оно является фундаментальным для обеспечения поддержки всеми валидаторами одной и той же версии блока. Его отсутствие создает двусмысленность, которая нарушает модель консенсуса.
Возможность массовых сбоев валидаторов представляет собой не просто неудобство, а реальную угрозу пропускной способности сети и гарантиям окончательности, от которых зависят пользователи.
Текущий статус
Уязвимость была официально раскрыта командой разработчиков через пост на GitHub в четверг. На данный момент не зафиксировано случаев использования этой уязвимости в реальной сети. Однако разработчики ясно дали понять, что эксплуатация теоретически возможна и может привести к существенным нарушениям работы сети, если не принять меры по исправлению.
Разработчики протокола Babylon рассматривают это как приоритетную задачу и координируют соответствующие меры по устранению.