Babylon質押代碼中發現的漏洞,可能會減慢區塊生成速度
概要
PANews 1月9日報導,根據 Cointelegraph 的報導,開發人員在 GitHub 發布的一篇貼文指出,Babylon 的比特幣質押協議中新披露的一處軟體漏洞,可能使惡意驗證者破壞網路的部分共識流程,於關鍵時期潛在地減緩區塊生成速度。該漏洞影響 Babylon 的區塊簽名方案,即 BLS 投票擴展方案,用於證明驗證者就某個區塊達成一致。
漏洞內容
該漏洞允許惡意驗證者在發送投票擴展時故意省略區塊哈希字段,而該字段原本用於告知驗證者在共識過程中他們實際投票支持的是哪些區塊。若未填寫該字段,可能影響共識過程。
風險與影響
理論上,惡意驗證者可在關鍵的共識檢查階段使其他驗證者崩潰,若多人受影響,區塊生成速度可能放緩。目前尚未有該漏洞被積極利用的報導,但開發人員警告若不及時修補,風險可能被放大。
來源與參考
原始報導來源於 PANews,並引用 Cointelegraph 的相關內容。
來源:https://www.panewslab.com/zh/articles/38c5af07-3683-4c29-bbf1-b3a4c26df436
