Babylon质押协议被曝存在漏洞 或致区块生产在关键时段放缓

richlovec 1500_400 (1)
 

比特币质押协议 Babylon 近日被披露存在一项软件缺陷。开发者称,该漏洞可能被恶意验证者利用,在特定条件下干扰网络共识流程,从而在关键时期放缓区块生产。

据周四发布在 GitHub 的说明,这一问题出现在 Babylon 的区块签名方案中,即用于证明验证者就某一区块达成一致的 BLS 投票扩展机制。相关描述指出,恶意验证者在发送投票扩展时,可以故意省略区块哈希字段。

区块哈希字段用于指示验证者在共识过程中具体支持的是哪些区块。GitHub 帖子称,如果该字段被省略,可能在网络纪元边界阶段引发验证者共识异常,并在关键共识检查过程中导致部分验证者崩溃。

发现该漏洞的匿名贡献者 GrumpyLaurie55348 在说明中写道,纪元边界时验证者出现间歇性崩溃,会减缓纪元边界区块的生成。其指出,Babylon 在共识关键代码路径中,尤其是在 VerifyVoteExtension 以及提案阶段的投票验证环节,会对该空指针进行解引用,从而触发运行时恐慌。

开发者表示,目前尚无该漏洞被主动利用的描述,但警告称,如果不加以修复,相关缺陷可能被滥用。Cointelegraph 称已就该漏洞的潜在影响及解决方案联系 Babylon 团队,但在发稿时尚未获得回复。

在技术风险披露的同时,Babylon 仍在推进其基于比特币的质押与去中心化金融布局。该协议被视为比特币生态中一项重要尝试,因为其首次在加密资产领域引入比特币原生质押机制。

报道指出,基于比特币的去中心化金融(BTCFi)被视为一种新技术范式,旨在通过 2024 年比特币减半期间引入的 Runes 协议,为比特币网络带来去中心化金融功能。

融资方面,Babylon 周三通过向 Andreessen Horowitz 数字资产部门出售其原生代币 BABY,获得 a16z Crypto 1500 万美元资金支持。a16z Crypto 在同日发布的博客中表示,这笔资金将用于支持比特币原生 DeFi 基础设施的持续开发。

在业务合作上,今年 12 月初,Babylon 与 Aave Labs 宣布合作,计划在 Aave v4 中引入由比特币支持的借贷功能,使 BTC 可在无需包装或托管的情况下作为抵押品使用。相关产品预计于 2026 年第一季度进入测试阶段,并计划于 2026 年 4 月联合发布。


分享:


发表评论

登录后才可评论。 去登录