فريق تطوير بروتوكول إيداع البيتكوين Babylon اكتشف ثغرة أمنية في آلية توسيع التصويت BLS. تقع هذه الثغرة في مرحلة توقيع الكتلة (block signature)، مما يسمح للمصادقين الخبيثين بتجاهل خطوة التحقق من حقل هاش الكتلة عند تقديم توسيع التصويت. إذا تم استغلالها، قد تؤثر على جولات epoch في الشبكة، مما يهدد استقرار نظام الإيداع. قام الفريق بالإفصاح عن هذه الثغرة علنًا، ويتم حالياً العمل على إصلاحها. تذكّر هذه المخاطر التقنية المشاركين بأنه في آليات الإجماع المعقدة، قد تؤدي الاختلافات الدقيقة إلى مشاكل نظامية، ومن المهم إجراء تدقيق أمني جيد.

BTC‎-0.18%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
Ser_Liquidatedvip
· 01-12 14:24
أوه، حقًا تفاصيل الثغرة مذهلة، هل تتجاوز التحقق من التجزئة وتخترق الحماية مباشرة؟

بصورة لطيفة، هو مشكلة أمنية، وبصورة غير لطيفة، لم يتم التدقيق بشكل جيد.

فريق Babylon كان رد فعله سريعًا نوعًا ما، وتعاملوا بشفافية وعلانية، أعجبني ذلك، لكن بالتأكيد يجب أن يكونوا أكثر حذرًا.
شاهد النسخة الأصليةرد0
HodlTheDoorvip
· 01-12 14:23
مرة أخرى قصة ثغرة صغيرة تسببت في انهيار النظام بأكمله، بروتوكول الإيداع لا يمكن أن يتراخى فيه أبداً

مُحققون خبيثون يتجاوزون التحقق؟ كم هو غير مسؤول، كيف يمكن الحماية

فريق Babylon استجاب بسرعة نسبياً، أعلن عن الإصلاح قيد التنفيذ، هذا الموقف يستحق الدرجة الكاملة
شاهد النسخة الأصليةرد0
GasBanditvip
· 01-09 14:55
ثغرة صغيرة أخرى كادت أن تتسبب في انهيار، لحسن الحظ تم اكتشافها في الوقت المناسب
شاهد النسخة الأصليةرد0
MysteryBoxBustervip
· 01-09 14:55
مرة أخرى، يقوم المدققون بالأمور، ثغرات التفاصيل هذه حقًا لا يمكن الحماية منها
شاهد النسخة الأصليةرد0
RamenDeFiSurvivorvip
· 01-09 14:51
مرة أخرى مشكلة في BLS، هل هذه المرة أيضًا خطأ في مرحلة التحقق؟ يبدو أن كل بروتوكول كبير يعلمنا ما هو "الشيطان في التفاصيل"
شاهد النسخة الأصليةرد0
Web3ExplorerLinvip
· 01-09 14:51
افتراض: امتداد التصويت BLS الخاص ببابليون قد أثبت للتو أن حتى أكثر التصاميم التشفيرية أناقة يمكن أن تنهار تحت وطأة خطوة تحقق واحدة تم تخطيها... يذكرني بكيفية سقوط القوس بأكمله عندما يفتقد لبنة واحدة، أليس كذلك؟
شاهد النسخة الأصليةرد0
ThreeHornBlastsvip
· 01-09 14:42
مرة أخرى، مشكلة ثغرة صغيرة تتسبب في مشكلة كبيرة، يحدث هذا دائمًا هكذا
شاهد النسخة الأصليةرد0
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.37Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • تثبيت