🏮 新年快樂,馬上發財!Gate 廣場 $50,000 紅包雨狂降!
發帖即領,手慢無 👉 https://www.gate.com/campaigns/4044
🧨 三重驚喜,陪您紅火過新年:
1️⃣ $50,000 紅包雨:發帖即領,新用戶 100% 中獎,單帖最高 28 GT
2️⃣ 馬年錦鯉:帶 #我在Gate广场过新年 發帖,抽 1 人送 50 GT + 新春禮盒
3️⃣ 創作者榜單賽:贏國米球衣、Red Bull 聯名夾克、VIP 露營套裝等豪禮
📅 2/9 17:00 – 2/23 24:00(UTC+8)
請將 App 更新至 8.8.0+ 版本參與
詳情:https://www.gate.com/announcements/article/49773
Babylon 比特幣質押協議曝露於嚴重的共識漏洞
比特幣質押生態系面臨重大技術挑戰,開發者已發現Babylon驗證基礎設施中的嚴重缺陷。該問題集中在BLS投票擴展機制,這是網絡驗證者協調和確認區塊鏈共識的核心組件。
漏洞運作方式
此漏洞的核心在於,惡意行為者(作為網絡驗證者)可以利用Babylon的區塊確認過程中的特定弱點。當驗證者在網絡中傳達對新區塊的批准時,必須包含關鍵的參考信息——特別是區塊哈希字段。此字段作為驗證者支持相同交易集的證明。
攻擊向量出現在不誠實的驗證者故意省略此關鍵字段時。通過剝除區塊哈希標識符,他們可以有效地欺騙其他驗證者,讓其誤以為自己支持的區塊不同。這種操控在網絡時代(epoch)邊界尤為危險,因為驗證者在此時進行重要的共識同步檢查。
潛在的網絡影響
如果此缺陷被大規模利用,後果可能會在Babylon的基礎設施中層層傳遞。接收不完整投票信息的驗證者可能會觸發錯誤狀態或在驗證過程中進行保護性關閉。當多個驗證者同時遇到這些崩潰時,網絡的區塊產出速度將受到影響,導致交易確認時間出現明顯延遲。
儘管此技術漏洞的嚴重性不容忽視,目前尚無證據顯示惡意行為者已在實踐中積極利用此漏洞。然而,安全研究人員已指出,該缺陷構成真正的威脅向量,需立即修復。
當前狀況
通過開發者渠道披露的資訊顯示,Babylon團隊正嚴肅對待此問題。網絡參與者應密切關注官方安全公告,以獲取修補程序和建議升級措施,確保驗證者基礎設施免受此共識層攻擊。