据Cointelegraph当地时间9日 报道,比特币质押协议Babylon被发现存在代码漏洞,恶意验证者可通过省略区块哈希字段干扰共识流程。
报道称,问题出在Babylon用于区块签名的BLS vote extension机制。若签名消息中缺失区块哈希,可能导致验证者之间出现分歧,并进一步引发出块延迟。
发现该漏洞的匿名贡献者“GrumpyLaurie55348”警告称,一旦验证者出现分歧,出块速度可能放缓。其还指出,这一错误位于共识的关键代码路径,在运行过程中甚至可能导致程序崩溃。
截至目前,尚未发现该漏洞被实际利用的案例。不过,开发团队表示,这一问题需要尽快修复。
Babylon近期获a16z crypto投资1500万美元,正加快推进基于比特币的DeFi扩展。
记者信息