ビットコインステーキングプロトコルBabylonの開発チームは、BLS投票拡張メカニズムにおけるセキュリティ上の脆弱性を発見しました。この脆弱性は、ブロック署名(block signature)段階に存在し、悪意のある検証者が投票拡張を提出する際に意図的にブロックハッシュフィールドの検証ステップをスキップできることを可能にします。一旦悪用されると、ネットワークのepochラウンドに影響を与え、ステーキングシステムの安定性を脅かす可能性があります。チームはこの脆弱性を公開し、関連する修正策が進行中です。この種の技術リスクは、参加者に対して、複雑なコンセンサスメカニズムにおいて細部の違いがシステム全体の問題を引き起こす可能性があることを警告し、安全監査を徹底することの重要性を示しています。

BTC0.86%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
Ser_Liquidatedvip
· 01-12 14:24
呃这漏洞细节真的绝了,跳过哈希验证直接破防?

说好听点是security issue 说难听点就是没审计好呗

Babylon这帮人反应还算快,公开透明处理 点个赞 但确实得更谨慎啊
返信0
HodlTheDoorvip
· 01-12 14:23
また、細部の欠陥がシステム全体を崩壊させるという話ですね。ステーキングプロトコルには少しの油断も許されません。

悪意のあるバリデーターが検証をスキップ?どれだけ無責任なんだ、どう防ぐんだ?

Babylonチームの対応はなかなか迅速で、修正中を公開している、その態度は満点です
原文表示返信0
GasBanditvip
· 01-09 14:55
また一つの細かい欠陥が崩壊寸前だったが、幸いにしてタイムリーに発見した
原文表示返信0
MysteryBoxBustervip
· 01-09 14:55
またバリデーターが問題を起こしているね。細かい脆弱性は本当に防ぎきれない。
原文表示返信0
RamenDeFiSurvivorvip
· 01-09 14:51
またBLSのバグが出てきた。今回はやはり検証段階の問題?大きなプロトコルごとに「魔鬼は細部に宿る」という教訓を教えられているようだ。
原文表示返信0
Web3ExplorerLinvip
· 01-09 14:51
仮説:バビロンのBLS投票拡張は、最も洗練された暗号設計さえも、1つの検証ステップのスキップによって崩壊することを証明した...まるで1つの欠けたレンガがアーチ全体を崩壊させるようなものだと思いませんか?
原文表示返信0
ThreeHornBlastsvip
· 01-09 14:42
また細部の不備で大事になってしまう、いつもこうだね
原文表示返信0
  • ピン