Según un mensaje de ChainCatcher, informes de Cointelegraph revelan que, en una publicación publicada el jueves por desarrolladores en GitHub, se ha descubierto un nuevo fallo de software en el protocolo de staking de Bitcoin Babylon, que podría permitir a validadores maliciosos alterar parcialmente los procesos de consenso de la red, potencialmente ralentizando la generación de bloques en momentos críticos. El fallo afecta al esquema de firma de bloques de Babylon, conocido como el esquema de extensión de votos BLS, que se utiliza para demostrar que los validadores han alcanzado un acuerdo sobre un bloque. Este fallo permite a los validadores maliciosos omitir intencionadamente el campo del hash del bloque al enviar una extensión de voto, lo que podría provocar problemas de consenso entre validadores durante los límites de epoch de la red. El campo del hash del bloque se utiliza para informar a los validadores sobre qué bloques realmente están apoyando durante el proceso de consenso, y este fallo permite precisamente omitir este campo. Gracias a este fallo, teóricamente, un validador malicioso podría hacer caer a otros validadores durante las comprobaciones críticas de consenso en los límites de fase, y si varios validadores se ven afectados, podría provocar una ralentización en la generación de bloques. Hasta ahora, no se han reportado explotaciones activas de este fallo, pero los desarrolladores advierten que, si no se resuelve, podría ser aprovechado.
El protocolo Babylon Staking descubre una vulnerabilidad que podría ralentizar la generación de bloques
ChaincatcherCompartir






Apareció una noticia sobre una vulnerabilidad en el protocolo de apuestas de Babylon, cuando los desarrolladores revelaron un fallo en el esquema de extensión de votación BLS. El problema podría permitir que validadores malintencionados omitan el campo del hash del bloque, interrumpiendo las comprobaciones de consenso durante los límites de época. Este fallo podría ralentizar la generación de bloques si varios validadores se ven afectados. Los desarrolladores no han observado explotación activa, pero han advertido sobre el potencial abuso si no se resuelve. Se espera una actualización del protocolo para abordar el problema.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.