🍀 Spring Appointment, Lucky Draw Gifts! Growth Value Issue 1️⃣7️⃣ Spring Lucky Draw Carnival Begins!
Seize Spring Luck! 👉 https://www.gate.com/activities/pointprize?now_period=17
🌟 How to Participate?
1️⃣ Enter [Plaza] personal homepage, click the points icon next to your avatar to enter [Community Center]
2️⃣ Complete plaza or hot chat tasks like posting, commenting, liking, and speaking to earn growth value
🎁 Every 300 points can draw once, 10g gold bars, Gate Red Bull gift boxes, VIP experience cards and more great prizes await you!
Details 👉 https://www.gate.com/announcements/article/
Babylon比特币质押协议曝共识漏洞,恶意验证者可减缓区块生成
【链文】比特币质押协议Babylon近日被发现存在一处严重的技术漏洞。开发人员在GitHub上披露,这处缺陷位于BLS投票扩展方案中——这个方案的作用是验证者就某个区块达成共识。
问题出在哪呢?漏洞允许恶意验证者在发送投票扩展时故意省略掉区块哈希字段。看起来只是少一个字段,实际上影响巨大。因为区块哈希字段的职责就是告诉其他验证者"我们投票支持的是哪些具体的区块"。
一旦这个字段被省略,就会在网络的epoch边界期间触发验证者共识问题。特别是在阶段边界的关键共识检查节点,恶意验证者理论上可以导致其他验证者崩溃。如果多个验证者同时受影响,后果会很严重——网络的区块生成速度会明显放缓。
好消息是,目前还没有观察到这个漏洞被实际利用的案例。但开发人员已经发出警告,如果不及时修复,这种攻击方式迟早会被滥用。对Babylon生态的参与者来说,这是个需要密切关注的风险点。
天哪这就离谱了,少个字段都能搞崩验证者...
等等,这安全审计呢?上线前咋没发现
还好只是理论上,要真出现大规模验证者宕机那得多尴尬
区块生成慢下来的话,这套系统还能信吗
嗯...又是验证者那一套,搞这些名堂的人真的是😅
少个字段能整这么大动静,确实离谱
区块生成减速?这下网络堵得更厉害了
话说这种漏洞咋还能让进主网啊,开发团队在干嘛呢
希望修复得快点,要不然又要被念经了
恶意节点少个字段就能搞瘫痪?有点离谱啊
质押协议一堆坑,赶紧fix吧
等等 这都能影响区块生成?太危险了
Babylon开发组这回得认真对待啊
一个哈希字段缺失就能让验证者全崩?这设计得也太脆皮了吧
Babylon团队这波要补漏洞了,赶紧的...
咋还有这种低级漏洞,真的服了
区块生成减速听着就难受,得赶紧修
这就是为啥得多审计,小毛病能整瘫整个网络
这要是真被恶意验证者利用...不敢想啊
感觉BLS方案本身就得再检视一遍了吧
天哪,恶意节点又有新活儿干了,BTC生态这安全隐患真绷不住
漏洞修复了吗还是还在野?这要是没及时patch就太危险了
咋又是共识层出问题,感觉比特币生态的项目一个个都在踩雷
这要多个恶意节点一起出手区块直接卡死?有点离谱啊
听着就怕怕的,幸好只是曝光了没大规模被利用
Babylon团队反应快吗,希望别又变成下一个bug炸弹