ChainCatcher повідомляє, що, за даними Cointelegraph, розробники в публікації на GitHub у четвер зазначили, що ново виявлена помилка в програмному забезпеченні протоколу стейкінгу біткойна Babylon може дозволити зловмисним валідаторам порушити частину процесу консенсусу мережі, що може призводити до сповільнення генерації блоків у критичні моменти. Ця помилка впливає на схему підпису блоків Babylon, а саме на схему розширення голосування BLS, яка використовується для підтвердження того, що валідатори досягли згоди щодо певного блоку. Ця помилка дозволяє зловмисним валідаторам намагатися свідомо опускати поле хешу блоку при відправленні розширень голосування, що може призводити до проблем консенсусу серед валідаторів у межах межі епохи мережі. Поле хешу блоку використовується для того, щоб повідомити валідаторам, які саме блоки вони фактично голосують у процесі консенсусу, а ця помилка дозволяє опустити це поле. Теоретично, через цю помилку зловмисні валідатори можуть викликати збої серед інших валідаторів під час критичних перевірок консенсусу на межі фаз, і якщо на це вплине кілька валідаторів, це призведе до сповільнення генерації блоків. Наразі немає опису активного використання цієї помилки, але розробники попереджають, що якщо її не виправити, її можуть використати.
Babylon Staking Protocol виявив вразливість, яка може сповільнити генерацію блоків
ChaincatcherПоділитися






Новини про вразливість протоколу стейкінгу Babylon виникли після того, як розробники виявили помилку в схемі розширення голосування BLS. Ця проблема може дозволити зловмисним валідаторам опустити поле хешу блоку, порушуючи перевірку консенсусу під час меж епох. Ця вразливість може сповільнити генерацію блоків, якщо вплине на кілька валідаторів. Розробники не спостерігали активного використання, але попередили про потенційне використання, якщо проблема залишиться нерозв'язаною. Очікується оновлення протоколу, щоб вирішити цю проблему.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.