昨晚聚餐,做安全审计的老周夹了口菜:“Babylon轻客户端挺有意思,比特币最终性当护城河,但轻客户端连分叉都看不见。”
回家我点开文档,盯着“Bitcoin-secured PoS”看了很久。用比特币的经济安全给PoS链当外部防线,想法确实漂亮。任何写过共识协议的人看到这套设计,都得承认是赛道最激进的安全尝试。
但顺着轻客户端往下拆时,后背开始发凉。
Babylon链只运行BTC轻节点,只依赖区块头和UTXO脚本校验。比特币出现孤块、重组、深度回滚时,轻客户端完全没法识别。Zellic审计报告更直白:Babylon链如果panic宕机,重启后轻客户端仍认宕机前高度为最新。恶意矿池在空窗期挖出分叉链,抢先提交分叉区块头,轻客户端会暂时把分叉当主链——质押交易可能在错误分叉上被确认。
比这更让我后背发凉的是EOTS。Babylon核心创新是“可提取一次性签名”,用于跨链罚没证明——“if an FP signs two different blocks at the same height, the private key is exposed”。逻辑闭环了。但Zellic审计发现eotsmanager的GenerateRandomness函数用SetByteSlice时没检查返回值——溢出Secp256k1群阶时,nonce变成非均匀分布。一旦发生溢出样本,配合HNP算法就能恢复EOTS私钥。GHSA-7mm3-vfg8-7rg6更致命:x/finality模块缺乏域隔离,攻击者可以把PoP签名重放成MsgCommitPubRandList,注入无效承诺。
用比特币最终性当护城河,轻客户端却看不见分叉。用自研密码学做罚没,随机数连溢出都没检查。老周你觉得呢?
以上仅为个人看法,不构成投资建议。你有没有不同的观点?欢迎评论区聊聊。
#baby $BABY @BabylonLabs_io
回家我点开文档,盯着“Bitcoin-secured PoS”看了很久。用比特币的经济安全给PoS链当外部防线,想法确实漂亮。任何写过共识协议的人看到这套设计,都得承认是赛道最激进的安全尝试。
但顺着轻客户端往下拆时,后背开始发凉。
Babylon链只运行BTC轻节点,只依赖区块头和UTXO脚本校验。比特币出现孤块、重组、深度回滚时,轻客户端完全没法识别。Zellic审计报告更直白:Babylon链如果panic宕机,重启后轻客户端仍认宕机前高度为最新。恶意矿池在空窗期挖出分叉链,抢先提交分叉区块头,轻客户端会暂时把分叉当主链——质押交易可能在错误分叉上被确认。
比这更让我后背发凉的是EOTS。Babylon核心创新是“可提取一次性签名”,用于跨链罚没证明——“if an FP signs two different blocks at the same height, the private key is exposed”。逻辑闭环了。但Zellic审计发现eotsmanager的GenerateRandomness函数用SetByteSlice时没检查返回值——溢出Secp256k1群阶时,nonce变成非均匀分布。一旦发生溢出样本,配合HNP算法就能恢复EOTS私钥。GHSA-7mm3-vfg8-7rg6更致命:x/finality模块缺乏域隔离,攻击者可以把PoP签名重放成MsgCommitPubRandList,注入无效承诺。
用比特币最终性当护城河,轻客户端却看不见分叉。用自研密码学做罚没,随机数连溢出都没检查。老周你觉得呢?
以上仅为个人看法,不构成投资建议。你有没有不同的观点?欢迎评论区聊聊。
#baby $BABY @BabylonLabs_io