Уразливість Babylon: ризик сповільнення мережі та консенсусу

Уразливість у Babylon дозволяє зловмисним валідаторам пропускати block hash, що може спричинити аварії валідаторів і сповільнення блоків, особливо на межах епох. Експлуатації не зафіксовано, але ризик зберігається.

У протоколі стейкінгу Bitcoin Babylon виявлено критичну програмну вразливість, що викликає занепокоєння щодо стабільності процесу консенсусу. Уразливість пов’язана з розширенням голосування BLS — механізмом підпису блоків Babylon, який дозволяє валідаторам підтверджувати згоду щодо нових блоків. Зловмисні валідатори можуть скористатися багом, пропускаючи обов’язкове поле block hash під час подання розширення голосу. Це може призвести до аварійного завершення роботи валідаторів, особливо під час меж епох — ключових моментів переходу мережі між циклами валідації та посилення перевірок консенсусу. Якщо одночасно постраждає кілька валідаторів, виробництво блоків може суттєво сповільнитися, що зменшить пропускну здатність мережі. Про вразливість повідомив один із контриб’юторів у публічному пості на GitHub; вона призводить до runtime panic через звернення до nil pointer у функціях консенсусу. Хоча доказів активної експлуатації немає, розробники попереджають, що ризик зростатиме зі збільшенням використання Babylon. На момент публікації Babylon не випустив публічного виправлення.

Схожі токени

Схожі новини