ثغرة في رمز بابلون تهدد الإنتاج وتسبب تباطؤات خطيرة

ثغرة أمنية حرجة تم اكتشافها في بروتوكول استثمار البيتكوين الخاص ببابليون

تشكل العيوب التي تم تحديدها حديثًا في بنية استثمار البيتكوين الخاصة ببابليون خطرًا كبيرًا على استقرار الشبكة. يحذر المطورون من أن المدققين الخبيثين قد يستغلون هذه الثغرة لتعطيل عمليات التوافق، مما قد يؤدي إلى تأخيرات في إنتاج الكتل خلال فترات الشبكة الرئيسية.

نقاط رئيسية

تم تحديد عيوب أمنية في امتداد تصويت BLS الخاص ببابليون، المستخدم للتحقق من اتفاق المدققين.

تسمح الثغرة للمدققين الخبيثين بتجاهل تجزئة الكتلة عند تقديم التصويتات، مما يسبب مشاكل في التوافق.

إذا تم استغلالها، قد تؤدي الثغرة إلى تعطل المدققين، مما يبطئ إنشاء الكتل خلال حدود الحقبة.

لا تزال المشكلة غير مستغلة، لكنها تشكل تهديدًا إذا لم يعالجها المطورون بسرعة.

تم ذكر الرموز: لا يوجد تحديد.

المشاعر: محايد

تأثير السعر: محايد. التأثير المحتمل للثغرة هو مخاوف بشأن استقرار الشبكة، وليس تقلبات السعر الفورية.

سياق السوق: تؤكد الاكتشافات على التحديات الأمنية المستمرة داخل أنظمة التمويل اللامركزية لبيتكوين الناشئة وسط زيادة الابتكار والاستثمار.

تفاصيل الثغرة

كشفت تحذيرات أمنية حديثة على GitHub أن مخطط توقيع الكتلة الخاص ببابليون، المعروف بامتداد تصويت BLS، يحتوي على عيب يمكن استغلاله من قبل الجهات الخبيثة. هذا الامتداد حيوي، لأنه يثبت توافق المدققين على الكتل المقترحة. تسمح الثغرة للمدققين بتجاهل عمدي لحقل تجزئة الكتلة عند إرسال تصويتاتهم، وهو ضروري لتأكيد الكتل التي يصوتون عليها.

ثغرة امتداد تصويت BLS الخاص ببابليون. المصدر: github.com

وفقًا لمساهم على GitHub كشف عن الثغرة، والذي يُعرف باسم GrumpyLaurie55348 بشكل مستعار، يمكن أن تتسبب الثغرة في تعطل المدققين عند حدود الحقبة عن طريق فك مرجع لمؤشر فارغ أثناء فحص التوافق الحرج. قد تؤدي هذه الأعطال إلى تأخير كتل حدود الحقبة، مما يبطئ الأداء العام للشبكة. قد يحدث توقف داخلي في وقت التشغيل، مما يعطل بروتوكولات مزامنة الشبكة.

حتى الآن، لا توجد تقارير عن استغلال نشط. ومع ذلك، يحذر خبراء الأمن من أن الجهات الخبيثة قد تستغل هذه الثغرة إذا لم يتم تصحيحها، مما يعرض أداء الشبكة وأمانها للخطر.

دور بابليون المتزايد في التمويل اللامركزي لبيتكوين

على الرغم من المخاوف الأمنية، يواصل بابليون الدفع قدمًا بنهجه المبتكر تجاه التمويل اللامركزي المبني على بيتكوين (DeFi). مؤخرًا، جذبت المنصة $15 مليون دولار في تمويل من ذراع العملات المشفرة في Andreessen Horowitz، وهي a16z Crypto، لتطوير حلول استثمار وDeFi native لبيتكوين.

تم إطلاقه كجزء من استراتيجيته الأوسع، حيث يظهر التمويل اللامركزي المبني على بيتكوين — المعروف باسم BTCFi — كحدود تكنولوجية، مدعومًا ببروتوكول Runes الذي تم تقديمه خلال نصف بيتكوين لعام 2024. يسعى هذا الابتكار إلى جلب قدرات التمويل اللامركزي التقليدية مباشرة إلى بيتكوين، متجاوزًا الحاجة إلى رموز مغلفة أو أمناء.

في وقت سابق من هذا الشهر، تعاونت بابليون مع Aave Labs لتمكين الإقراض المدعوم ببيتكوين على Aave v4. يهدف التعاون إلى تسهيل استخدام BTC كضمان بطريقة غير موثوقة، مع جولات اختبار مقررة في أوائل 2026 وإطلاق عام مخطط له في أبريل.

مع تقدم نظام بابليون البيئي، تظل الأمان أولوية. يُحث المطورون على إعطاء الأولوية لتصحيح الثغرات للاستفادة من الدور المتزايد لبيتكوين داخل التمويل اللامركزي مع الحفاظ على سلامة الشبكة.

تم نشر هذا المقال أصلاً بعنوان ثغرة أمنية في كود بابليون تهدد الإنتاج وتسبب تباطؤات خطيرة على أخبار العملات المشفرة – مصدر موثوق لأخبار العملات المشفرة، أخبار البيتكوين، وتحديثات البلوكشين.

BABY‎-2.7%
BTC0.64%
DEFI‎-7.45%
AAVE0.92%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت