بابلون بروتوكول تداول البيتكوين معرض لثغرة حرجة في الإجماع

robot
إنشاء الملخص قيد التقدم

نظام إثبات الحصة الخاص بـ Bitcoin يواجه تحديًا تقنيًا كبيرًا حيث حدد المطورون عيبًا خطيرًا في بنية التحقق في Babylon. تتركز المشكلة حول آلية تمديد التصويت BLS، والتي تمثل مكونًا أساسيًا في كيفية تنسيق والتحقق من توافق الشبكة على سلسلة الكتل.

كيف تعمل الثغرة

في جوهرها، تسمح هذه الثغرة للمهاجمين الخبيثين الذين يعملون كعُقَد شبكة بالاستفادة من ضعف معين في عملية تأكيد الكتل في Babylon. عندما يتواصل المُصوتون بالموافقة على كتل جديدة عبر الشبكة، يجب عليهم تضمين معلومات مرجعية حاسمة—وتحديدًا حقل تجزئة الكتلة. يُعد هذا الحقل دليلاً على أن المُصوتين يدعمون نفس مجموعة المعاملات.

يظهر مسار الهجوم عندما يتعمد المُصوتون غير الأمناء حذف هذا الحقل الحاسم من رسائلهم. من خلال إزالة معرف تجزئة الكتلة، يمكنهم خداع المُصوتين الآخرين بشأن الكتل التي يدعمونها. يصبح هذا التلاعب خطيرًا بشكل خاص عند حدود حقبة الشبكة، حيث يقوم المُصوتون بإجراء فحوصات تزامن التوافق الأساسية.

التأثير المحتمل على الشبكة

إذا تم استغلال هذا العيب على نطاق واسع، فإن العواقب قد تتسلسل عبر بنية Babylon التحتية. قد يؤدي استلام المُصوتين لمعلومات تصويت غير مكتملة إلى تفعيل حالات خطأ أو إيقاف تشغيل وقائي أثناء عمليات التحقق الخاصة بهم. عندما يواجه عدة مُصوتين هذه الأعطال في وقت واحد، ستتأثر سرعة إنتاج الكتل في الشبكة، مما يؤدي إلى تأخيرات قابلة للقياس في أوقات تأكيد المعاملات.

على الرغم من خطورة هذا الخطر التقني، لا توجد حاليًا أدلة على أن المهاجمين الخبيثين قد استغلوا هذه الثغرة بشكل نشط في الممارسة العملية. ومع ذلك، أشار الباحثون الأمنيون إلى أن العيب يمثل تهديدًا حقيقيًا يتطلب تصحيحًا فوريًا.

الحالة الحالية

تشير الإفصاحات عبر قنوات المطورين إلى أن فريق Babylon يأخذ الأمر على محمل الجد. يجب على المشاركين في الشبكة مراقبة الإعلانات الأمنية الرسمية للحصول على التصحيحات والترقيات الموصى بها لضمان بقاء بنية المُصوت الخاصة بهم محمية ضد هجوم طبقة التوافق هذه.

BABY3.82%
BTC4.27%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت