По словам разработчиков, недавно обнаруженная программная уязвимость в протоколе стейкинга биткоина Babylon может позволить злоумышленникам-валидаторам нарушить часть процесса консенсуса в сети, что потенциально может замедлить создание блоков в ключевые периоды.
Уязвимость затрагивает схему подписи блоков Babylon, известную как расширение голосования BLS, которая используется для подтверждения того, что валидаторы согласовали блок.
Согласно сообщению на GitHub, опубликованному в четверг, ошибка позволяет злоумышленникам намеренно не указывать поле хэша блока при отправке расширения голосования, что может привести к проблемам с консенсусом валидаторов на границах эпох в сети.
Поле хэша блока сообщает валидаторам, за какие блоки они фактически голосуют в процессе консенсуса. Из-за ошибки это поле можно не указывать.
Из-за этой уязвимости злоумышленник-валидатор теоретически мог вывести из строя других валидаторов во время проверки консенсуса по ключам на границах эпох, что привело бы к замедлению создания блоков, если бы пострадали несколько валидаторов.

Ошибка в расширении Babylon BLS для голосования. Источник: github.com