Уразливості, виявлені у коді стейкінгу Babylon, можуть сповільнити швидкість створення блоків

BTC-2,32%

PANews 9 січня повідомляє, що згідно з Cointelegraph, розробники у четвер опублікували в GitHub дописі, де зазначили, що новопоширена вразливість у програмному забезпеченні протоколу біткойн-стейкінгу Babylon може дозволити зловмисним валідаторам порушити частину процесу консенсусу мережі, потенційно сповільнивши генерацію блоків у критичні періоди. Вразливість впливає на схему підписання блоків Babylon, а саме на схему розширення BLS для голосування, яка використовується для підтвердження того, що валідатори дійшли згоди щодо певного блоку.

Ця вразливість дозволяє зловмисним валідаторам навмисно пропускати поле хешу блоку під час надсилання розширення голосування, що може призвести до проблем консенсусу валідаторів під час меж епохи мережі. Поле хешу блоку використовується для інформування валідаторів про те, які саме блоки вони фактично голосували підтримати під час процесу консенсусу, а вразливість дозволяє пропускати це поле. Використовуючи цю вразливість, теоретично зловмисні валідатори можуть спричинити збій інших валідаторів під час критичної перевірки консенсусу на меж етапів; якщо багато валідаторів постраждають, це призведе до сповільнення генерації блоків. Наразі немає описів активного використання цієї вразливості, однак розробники попереджають про те, що якщо її не усунути, вона може бути використана в недобрих цілях.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Yajingvip
· 01-10 02:06
GOGOGO 2026 👊
Переглянути оригіналвідповісти на0