Giao thức Babylon Staking Phát hiện Lỗ hổng Có Thể Làm Chậm Việc Tạo Khối

iconChaincatcher
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức về lỗ hổng giao thức Babylon staking xuất hiện khi các nhà phát triển tiết lộ một lỗi trong phương án mở rộng phiếu bầu BLS. Vấn đề này có thể cho phép các nhà xác thực độc hại bỏ qua trường hash khối, làm gián đoạn các kiểm tra đồng thuận tại các ranh giới epoch. Lỗi này có thể làm chậm việc tạo khối nếu nhiều nhà xác thực bị ảnh hưởng. Các nhà phát triển chưa quan sát thấy việc khai thác chủ động, nhưng đã cảnh báo về nguy cơ lạm dụng nếu vấn đề không được giải quyết. Một bản cập nhật giao thức được kỳ vọng sẽ giải quyết vấn đề này.

Theo thông báo từ ChainCatcher, theo báo cáo của Cointelegraph, các nhà phát triển đã công bố vào thứ Năm trên GitHub rằng một lỗ hổng phần mềm mới được tiết lộ trong giao thức staking Bitcoin Babylon có thể cho phép các nhà xác thực độc hại làm gián đoạn một phần quy trình đồng thuận của mạng, tiềm ẩn nguy cơ làm chậm lại việc tạo khối trong các giai đoạn quan trọng. Lỗ hổng này ảnh hưởng đến phương án ký khối của Babylon, cụ thể là phương án mở rộng phiếu bầu BLS (Boneh–Lynn–Shacham), được sử dụng để chứng minh rằng các nhà xác thực đã đạt được sự đồng thuận về một khối nhất định. Lỗ hổng cho phép các nhà xác thực độc hại cố ý bỏ qua trường băm khối (block hash) khi gửi phiếu bầu mở rộng, điều này có thể dẫn đến vấn đề đồng thuận giữa các nhà xác thực trong giai đoạn chuyển tiếp của mạng (epoch boundary). Trường băm khối được sử dụng để thông báo cho các nhà xác thực biết họ đang bỏ phiếu cho khối nào trong quá trình đồng thuận, và lỗ hổng này cho phép bỏ qua trường này. Lý thuyết, thông qua lỗ hổng này, các nhà xác thực độc hại có thể khiến các nhà xác thực khác bị sập trong giai đoạn kiểm tra đồng thuận quan trọng tại ranh giới giai đoạn. Nếu nhiều nhà xác thực bị ảnh hưởng, điều này có thể làm chậm việc tạo khối. Hiện chưa có báo cáo nào cho thấy lỗ hổng này đang bị khai thác, tuy nhiên các nhà phát triển cảnh báo rằng nếu không được khắc phục, lỗ hổng có thể bị lạm dụng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.