المصدر: CryptoTale
العنوان الأصلي: عيب في Babylon يكشف عن مخاطر التوافق في staking بيتكوين
الرابط الأصلي:
كشفت عيوب برمجية معلنة في بروتوكول staking بيتكوين الخاص بـ Babylon عن كيفية أن سلوك المدققين يمكن أن يعطل التوافق ويبطئ الكتل. ظهرت المشكلة من خلال منشور على GitHub في 8 ديسمبر 2025، من المساهم GrumpyLaurie55348. يؤثر الخطأ على تمديد التصويت BLS الخاص بـ Babylon ويظهر كيف يمكن أن تتسبب البيانات المفقودة أثناء التصويت في تعطل المدققين عند حدود الحقبة.
كيف يعمل خلل تمديد التصويت في Babylon
الضعف موجود داخل نظام توقيع الكتل الخاص بـ Babylon، المعروف بتمديد التصويت BLS. يثبت هذا الآلية أن المدققين وافقوا على كتلة مقترحة خلال التوافق. في الظروف العادية، يتضمن المدققون حقل هاش الكتلة الذي يحدد الكتلة التي يدعمونها بدقة.
ومع ذلك، يسمح الخطأ للمدققين بحذف ذلك الحقل عند تقديم تمديدات التصويت. نظرًا لأن حقول protobuf تظل اختيارية، يقبل الشبكة هذه الرسائل غير المكتملة. عندما يعالج Babylon التصويت لاحقًا، يحاول الوصول إلى البيانات المفقودة ويواجه مؤشر nil.
يؤدي ذلك إلى حدوث خطأ وقت التشغيل أثناء فحوصات التوافق. من الجدير بالذكر أن مسارات الكود المتأثرة تشمل VerifyVoteExtension والتحقق من التصويت في وقت الاقتراح. ونتيجة لذلك، يمكن أن يتعطل المدققون عند نقاط تفتيش معينة بدلاً من رفض التصويت الخاطئ بشكل نظيف.
توقيت تلك الأعطال مهم. تتطلب حدود الحقبة اتفاقًا منسقًا عبر المدققين. لذلك، تؤدي الأعطال خلال هذه الانتقالات إلى تأخير إنشاء كتل حدود الحقبة وإبطاء إنتاج الكتل.
تعطيل المدقق ونقاط ضغط التوافق
يخلق العيب مسارًا للمدققين الخبيثين لتعطيل الأقران دون كسر التشفير. بدلاً من ذلك، يستغلون معالجة الإدخال. من خلال تقديم تمديدات التصويت بدون حقول هاش الكتلة، يمكن لفاعل واحد أن يسبب فشلًا في أماكن أخرى.
وفقًا لـ GrumpyLaurie55348، تظهر أعطال متقطعة خلال حدود الحقبة. تربط هذه اللحظات انتقالات حالة المدقق. ونتيجة لذلك، تؤثر أي عدم استقرار خلال تلك الفحوصات على تدفق التوافق الأوسع.
أكد المطورون أنه لم يحدث استغلال نشط. ومع ذلك، حذروا من أن سوء الاستخدام لا يزال ممكنًا إذا أخر المشغلون التحديثات. تصنف التحذيرات المشكلة على أنها عالية الخطورة بسبب تأثيرها على التوافق.
عالجت Babylon العيب في الإصدار 4.2.0. يضيف التصحيح تحققًا أكثر صرامة حول تمديدات التصويت. ومع ذلك، حتى تاريخ النشر، لم تصدر Babylon بيانًا عامًا حول جداول ترقية المدققين.
تُظهر هذه الحلقة كيف يمتد منطق التوافق إلى ما وراء الطبقة الأساسية لبيتكوين في أطر staking. تعتمد Babylon على التنسيق خارج السلسلة لإثبات اتفاق المدققين. لذلك، يمكن أن تؤثر العيوب في تلك الطبقة على النتائج على السلسلة دون لمس بيتكوين نفسه.
السياق ضمن دور Babylon المتوسع في BTCFi
وصل الكشف مع توسع Babylon في دوره في التمويل اللامركزي المبني على بيتكوين، المعروف بـ BTCFi. قدمت Babylon staking مخصص لبيتكوين، مما يسمح بتوليد العائد دون نقل الأصول خارج بيتكوين. يعتمد هذا التصميم على فحوصات توافق خارج السلسلة يمكن التحقق منها.
في 7 يناير، كشفت Babylon عن استثمار بقيمة $15 مليون من شركة a16z Crypto. جاء التمويل بعد بيع رموز BABY إلى الذراع الرقمية لأندريسين هورويتز. صرحت a16z أن رأس المال يدعم بنية تحتية لتمويل لامركزي مبنية على بيتكوين.
جمعت جولات التمويل السابقة إجمالي مبلغ معلن قدره $103 مليون. شملت تلك الجولات جولة من السلسلة A بقيمة $18 مليون وجولة استراتيجية بقيمة $70 مليون بقيادة Paradigm. كما تعاونت البروتوكول مع Aave Labs في ديسمبر 2025.
تهدف تلك الشراكة إلى تمكين الإقراض المدعوم ببيتكوين على Aave v4 بدون غلافات أو أمناء. من المقرر أن تبدأ الاختبارات في الربع الأول من 2026، مع هدف إطلاق في أبريل 2026. تعتمد التكامل على تصميم صندوق بيتكوين الخاص بـ Babylon.
وفي الوقت نفسه، تتحكم Babylon في أكثر من 80% من القيمة الإجمالية المقفلة في BTCFi. لذلك، فإن موثوقية الشبكة تحمل عواقب على النظام البيئي بأكمله. في 2024، ارتفعت قيمة TVL لتمويل لامركزي على بيتكوين من $307 مليون إلى أكثر من 6.5 مليار دولار.
يوضح عيب Babylon كيف يمتد منطق staking إلى ما وراء الطبقة الأساسية لبيتكوين. مع تزايد الاعتماد، يواجه المطورون بشكل متزايد ظروف اختبار عدائية. تُظهر الحادثة كيف يمكن أن تؤثر الحقول الاختيارية والحالات الحدية على المسارات الحرجة للتوافق.
يؤدي إصلاح Babylon إلى إغلاق الثغرة الفورية. ومع ذلك، يضع الكشف الانتباه على كيفية تفاعل تمديدات التوافق خارج السلسلة مع نموذج أمان بيتكوين. كشف الضعف عن خلل في معالجة تمديد التصويت يمكن أن يتسبب في تعطل المدققين خلال انتقالات الحقبة، مما يؤثر على توقيت إنتاج الكتل، دون وجود استغلال نشط. يواصل البروتوكول التوسع ضمن التمويل اللامركزي المبني على بيتكوين بعد التصحيح في الإصدار 4.2.0.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
5
إعادة النشر
مشاركة
تعليق
0/400
GateUser-a180694b
· 01-10 08:50
هل بدأت عمليات قفل البيتكوين في الانهيار قبل أن تنتشر؟ أضحك، لقد قلت منذ فترة أن الأشياء اللامركزية في النهاية لا يمكنها الهروب من مصير المركزية
شاهد النسخة الأصليةرد0
BankruptcyArtist
· 01-10 08:48
مرة أخرى ثغرة في الإيداع... هذه المرة مع Babylon، لا أعتقد أن هناك مشروعًا ثابتًا حقًا
شاهد النسخة الأصليةرد0
MEVHunter
· 01-10 08:40
المصادقون يتلاعبون بطبقة الإجماع؟ كلاسيكي. مطورو بابلون ربما لم يكونوا يقومون بتحليل صحيح للذاكرة المؤقتة قبل إصدار هذا. دائماً زاوية تواطؤ المصادقين التي لا يتحدث عنها أحد حتى فوات الأوان.
شاهد النسخة الأصليةرد0
MerkleMaid
· 01-10 08:36
جاء bug آخر في بروتوكول الرهن، هذه المرة حان دور babylon، صراحة أنا مرهوق
هذه الخطوة من babylon تعرّض مباشرة الضعف في رهن البيتكوين، بمجرد أن يتصرف المدققون بشكل غريب، تتحرك الأقسام ببطء...
نظام الرهن لا يزال صغيراً، كل مشروع يتعثر في حُفر مختلفة، والآخرون يكررون نفس الأخطاء
الـ github نشرها علناً مباشرة، هل يظنون أن "الشفافية = الأمان"؟ الآن الجميع يعرفون
بالمناسبة، إذا حدثت هذه الثغرات على مستوى الإجماع على نطاق واسع، أنا قلق أن قطاع رهن btc سيحتاج إلى إعادة نظر شاملة
شاهد النسخة الأصليةرد0
FlashLoanPhantom
· 01-10 08:29
بابيلون مرة أخرى تواجه مشكلة، هل لا تزال تريد العمل على الـBSN؟
---
هل من السهل جدًا أن تتسبب المصداقية في انهيار الإجماع، لماذا يبدو أن نظام بيئة البيتكوين أصبح أكثر هشاشة؟
---
هل يكفي أن يتم الكشف عن ذلك على GitHub لينتهي الأمر؟ هل تم إصلاحه يا أصدقاء؟
---
ثغرة بروتوكول الإيداع، لماذا يكون من السهل جدًا أن تتعطل طبقة البيتكوين الثانية؟
---
إذن، تصميم آلية التصويت نفسها بها مشكلة، كم من الوقت سيستغرق إصلاحها؟
خطأ في تمديد تصويت بابلون يكشف عن مخاطر التوافق في تعدين البيتكوين
المصدر: CryptoTale العنوان الأصلي: عيب في Babylon يكشف عن مخاطر التوافق في staking بيتكوين الرابط الأصلي: كشفت عيوب برمجية معلنة في بروتوكول staking بيتكوين الخاص بـ Babylon عن كيفية أن سلوك المدققين يمكن أن يعطل التوافق ويبطئ الكتل. ظهرت المشكلة من خلال منشور على GitHub في 8 ديسمبر 2025، من المساهم GrumpyLaurie55348. يؤثر الخطأ على تمديد التصويت BLS الخاص بـ Babylon ويظهر كيف يمكن أن تتسبب البيانات المفقودة أثناء التصويت في تعطل المدققين عند حدود الحقبة.
كيف يعمل خلل تمديد التصويت في Babylon
الضعف موجود داخل نظام توقيع الكتل الخاص بـ Babylon، المعروف بتمديد التصويت BLS. يثبت هذا الآلية أن المدققين وافقوا على كتلة مقترحة خلال التوافق. في الظروف العادية، يتضمن المدققون حقل هاش الكتلة الذي يحدد الكتلة التي يدعمونها بدقة.
ومع ذلك، يسمح الخطأ للمدققين بحذف ذلك الحقل عند تقديم تمديدات التصويت. نظرًا لأن حقول protobuf تظل اختيارية، يقبل الشبكة هذه الرسائل غير المكتملة. عندما يعالج Babylon التصويت لاحقًا، يحاول الوصول إلى البيانات المفقودة ويواجه مؤشر nil.
يؤدي ذلك إلى حدوث خطأ وقت التشغيل أثناء فحوصات التوافق. من الجدير بالذكر أن مسارات الكود المتأثرة تشمل VerifyVoteExtension والتحقق من التصويت في وقت الاقتراح. ونتيجة لذلك، يمكن أن يتعطل المدققون عند نقاط تفتيش معينة بدلاً من رفض التصويت الخاطئ بشكل نظيف.
توقيت تلك الأعطال مهم. تتطلب حدود الحقبة اتفاقًا منسقًا عبر المدققين. لذلك، تؤدي الأعطال خلال هذه الانتقالات إلى تأخير إنشاء كتل حدود الحقبة وإبطاء إنتاج الكتل.
تعطيل المدقق ونقاط ضغط التوافق
يخلق العيب مسارًا للمدققين الخبيثين لتعطيل الأقران دون كسر التشفير. بدلاً من ذلك، يستغلون معالجة الإدخال. من خلال تقديم تمديدات التصويت بدون حقول هاش الكتلة، يمكن لفاعل واحد أن يسبب فشلًا في أماكن أخرى.
وفقًا لـ GrumpyLaurie55348، تظهر أعطال متقطعة خلال حدود الحقبة. تربط هذه اللحظات انتقالات حالة المدقق. ونتيجة لذلك، تؤثر أي عدم استقرار خلال تلك الفحوصات على تدفق التوافق الأوسع.
أكد المطورون أنه لم يحدث استغلال نشط. ومع ذلك، حذروا من أن سوء الاستخدام لا يزال ممكنًا إذا أخر المشغلون التحديثات. تصنف التحذيرات المشكلة على أنها عالية الخطورة بسبب تأثيرها على التوافق.
عالجت Babylon العيب في الإصدار 4.2.0. يضيف التصحيح تحققًا أكثر صرامة حول تمديدات التصويت. ومع ذلك، حتى تاريخ النشر، لم تصدر Babylon بيانًا عامًا حول جداول ترقية المدققين.
تُظهر هذه الحلقة كيف يمتد منطق التوافق إلى ما وراء الطبقة الأساسية لبيتكوين في أطر staking. تعتمد Babylon على التنسيق خارج السلسلة لإثبات اتفاق المدققين. لذلك، يمكن أن تؤثر العيوب في تلك الطبقة على النتائج على السلسلة دون لمس بيتكوين نفسه.
السياق ضمن دور Babylon المتوسع في BTCFi
وصل الكشف مع توسع Babylon في دوره في التمويل اللامركزي المبني على بيتكوين، المعروف بـ BTCFi. قدمت Babylon staking مخصص لبيتكوين، مما يسمح بتوليد العائد دون نقل الأصول خارج بيتكوين. يعتمد هذا التصميم على فحوصات توافق خارج السلسلة يمكن التحقق منها.
في 7 يناير، كشفت Babylon عن استثمار بقيمة $15 مليون من شركة a16z Crypto. جاء التمويل بعد بيع رموز BABY إلى الذراع الرقمية لأندريسين هورويتز. صرحت a16z أن رأس المال يدعم بنية تحتية لتمويل لامركزي مبنية على بيتكوين.
جمعت جولات التمويل السابقة إجمالي مبلغ معلن قدره $103 مليون. شملت تلك الجولات جولة من السلسلة A بقيمة $18 مليون وجولة استراتيجية بقيمة $70 مليون بقيادة Paradigm. كما تعاونت البروتوكول مع Aave Labs في ديسمبر 2025.
تهدف تلك الشراكة إلى تمكين الإقراض المدعوم ببيتكوين على Aave v4 بدون غلافات أو أمناء. من المقرر أن تبدأ الاختبارات في الربع الأول من 2026، مع هدف إطلاق في أبريل 2026. تعتمد التكامل على تصميم صندوق بيتكوين الخاص بـ Babylon.
وفي الوقت نفسه، تتحكم Babylon في أكثر من 80% من القيمة الإجمالية المقفلة في BTCFi. لذلك، فإن موثوقية الشبكة تحمل عواقب على النظام البيئي بأكمله. في 2024، ارتفعت قيمة TVL لتمويل لامركزي على بيتكوين من $307 مليون إلى أكثر من 6.5 مليار دولار.
يوضح عيب Babylon كيف يمتد منطق staking إلى ما وراء الطبقة الأساسية لبيتكوين. مع تزايد الاعتماد، يواجه المطورون بشكل متزايد ظروف اختبار عدائية. تُظهر الحادثة كيف يمكن أن تؤثر الحقول الاختيارية والحالات الحدية على المسارات الحرجة للتوافق.
يؤدي إصلاح Babylon إلى إغلاق الثغرة الفورية. ومع ذلك، يضع الكشف الانتباه على كيفية تفاعل تمديدات التوافق خارج السلسلة مع نموذج أمان بيتكوين. كشف الضعف عن خلل في معالجة تمديد التصويت يمكن أن يتسبب في تعطل المدققين خلال انتقالات الحقبة، مما يؤثر على توقيت إنتاج الكتل، دون وجود استغلال نشط. يواصل البروتوكول التوسع ضمن التمويل اللامركزي المبني على بيتكوين بعد التصحيح في الإصدار 4.2.0.