Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

บาบิลอนโปรโตคอลสเตกกิ้งบิตคอยน์(BTC) พบช่องโหว่ร้ายแรง เสี่ยงฉุดกระบวนการสร้างบล็อก

โปรโตคอลสเตกกิ้งของบิตคอยน์(BTC) อย่างบาบิลอน(Babylon) พบช่องโหว่ที่อาจเปิดโอกาสให้ตัวตรวจสอบธุรกรรมที่ไม่หวังดีแทรกแซงกลไกฉันทามติของเครือข่ายได้ ซึ่งอาจส่งผลให้ความเร็วในการสร้างบล็อกช้าลง โดยผู้พัฒนาชี้ว่าความปลอดภัยของระบบควรได้รับการปรับปรุงโดยเร็ว

นักพัฒนาได้ระบุว่า จุดอ่อนดังกล่าวอยู่ในโครงสร้างการลงนามของโปรโตคอลที่เรียกว่า ‘BLS Vote Extension’ ซึ่งเป็นกลไกสำคัญในกระบวนการฉันทามติ ช่องโหว่นี้เปิดทางให้ตัวตรวจสอบสามารถส่งข้อความโหวตที่ไม่มี ‘แฮชของบล็อก’ ซึ่งเป็นข้อมูลจำเป็นในการยืนยันว่าโหวตนั้นเกี่ยวข้องกับบล็อกไหน สิ่งนี้สร้างความเสี่ยงเมื่อถึง 'ขอบเขตของเอโพก' ซึ่งเป็นช่วงสำคัญในบล็อกเชน เพราะตัวตรวจสอบที่ไม่ประสงค์ดีอาจทำให้ระบบหยุดชะงัก และส่งผลให้การสร้างบล็อกล่าช้าลง

ผู้ใช้ GitHub นิรนามรายหนึ่งที่ใช้ชื่อว่า ‘GrumpyLaurie55348’ เป็นผู้ค้นพบช่องโหว่นี้ โดยระบุว่า “ในช่วงขอบเขตของเอโพก โหนดของตัวตรวจสอบสามารถหยุดทำงานชั่วคราว ทำให้กระบวนการสร้างบล็อกสะดุด” เขายังกล่าวเพิ่มเติมว่า “บั๊กเกิดจากโค้ดส่วนสำคัญของกลไกการฉันทามติ ‘VerifyVoteExtension’ ซึ่งมีความเสี่ยงที่ตัวแปรล่องหน (null pointer) จะก่อให้เกิดการหยุดทำงานระหว่างรันไทม์”

แม้ยังไม่มีรายงานการใช้ช่องโหว่นี้โจมตีจริง แต่ผู้เชี่ยวชาญเตือนว่าหากไม่เร่งแก้ไข อาจเปิดทางให้เครือข่ายเผชิญกับความไม่มั่นคง บาบิลอนในขณะนี้ยังไม่มีแถลงการณ์อย่างเป็นทางการเกี่ยวกับแนวทางรับมือหรือแผนแก้ไข

บาบิลอนถือเป็นหนึ่งในโครงการที่ขยายขอบเขตของดีไฟ (DeFi) มาสู่ระบบของบิตคอยน์ โดยพัฒนาระบบสเตกกิ้งแบบเนทีฟที่ไม่ต้องใช้การห่อเหรียญ ซึ่งเป็นพื้นฐานสำคัญของวงการบิตคอยน์ดีไฟ (BTCFi) ที่กำลังเติบโต หลังมีการเปิดตัวโปรโตคอล ‘รูนส์’ ในช่วงการลดรางวัลครึ่งหนึ่งเมื่อปี 2024

แม้จะมีปัญหาด้านความปลอดภัยดังกล่าว แต่บาบิลอนยังได้รับความเชื่อมั่นจากนักลงทุนรายใหญ่ เมื่อวันที่ 24 ตามเวลาท้องถิ่น บริษัทด้านการลงทุนอย่างแอนดรีเซนฮอโรวิทซ์ผ่านแผนกสินทรัพย์ดิจิทัล a16z crypto ได้ลงทุนราว 14.58 ล้านดอลลาร์ (ประมาณ 212 ล้านบาท) ในโทเคนของบาบิลอนที่ชื่อว่า ‘BABY’ เพื่อสนับสนุนโครงสร้างพื้นฐานของดีไฟบนเครือข่ายบิตคอยน์

a16z crypto ระบุผ่านบล็อกว่า การลงทุนครั้งนี้จะช่วยเร่งพัฒนาระบบสเตกกิ้งของบิตคอยน์ และสร้างระบบการเงินแบบกระจายอำนาจที่มั่นคงยิ่งขึ้น

ก่อนหน้านี้ เมื่อธันวาคม 2025 บาบิลอนได้ประกาศความร่วมมือกับเอฟแอพ(AAVE) แล็บส์ พัฒนาโปรแกรมการกู้ยืมโดยใช้บิตคอยน์เป็นหลักประกัน โดยไม่ต้องส่งเหรียญไปยังลับแลมหรือผ่านกระบวนการแปลงรูปแบบ คาดว่าจะเริ่มทดสอบไตรมาสแรกของ 2026 และเปิดใช้งานจริงช่วงเมษายน

แม้ว่าทางบาบิลอนยังไม่มีท่าทีชัดเจนต่อข้อบกพร่องด้านความปลอดภัยครั้งนี้ แต่ภายในชุมชนเริ่มมีเสียงเรียกร้องให้ผู้พัฒนาปล่อยแพตช์และอัปเดตเวอร์ชันของโหนดโดยเร็ว ผู้เชี่ยวชาญเตือนว่า เมื่อโครงสร้างพื้นฐานกลายเป็นแกนหลักของดีไฟบนบิตคอยน์ ‘ความน่าเชื่อถือ’ จึงกลายเป็นหัวใจสำคัญที่ต้องรักษาไว้

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1