Babylon 质押协议漏洞或致网络减速与共识风险
Babylon 比特币质押协议漏洞允许恶意验证者省略区块哈希,导致验证者崩溃和区块产出变慢,尤其在 epoch 边界。尚无利用报告,但如不修复风险仍存。
Babylon 比特币质押协议中发现了一个严重的软件漏洞,引发了对其共识流程稳定性的担忧。该漏洞集中在 BLS 投票扩展(Babylon 的区块签名机制)上,该机制允许验证者对新区块达成一致。恶意验证者可通过在提交投票扩展时省略必需的区块哈希字段来利用该漏洞。这一遗漏可能导致验证者在关键的 epoch 边界(网络在验证周期间转换并执行严格共识检查的时刻)发生崩溃。如果多名验证者同时受影响,区块产出速度可能大幅下降,进而降低网络吞吐量。该漏洞由一位贡献者在 GitHub 公开披露,原因是核心共识函数中空指针解引用导致的运行时 panic。目前尚无被利用的证据,但开发者警告,随着 Babylon 被更广泛采用,风险将上升。截至报道时,Babylon 尚未发布该问题的公开修复方案。