代码漏洞被曝半年了,修复了吗?
2026年初,Babylon的质押代码被曝出BLS投票扩展漏洞。恶意验证者可以通过省略区块哈希字段制造分歧,拖慢出块,甚至导致程序崩溃。漏洞位于共识关键路径,一旦被利用,整个网络的安全性都会受到冲击。这不是边缘小bug,是能直接影响网络存亡的严重漏洞。
项目方当时的回应是“已经修复”。但代码出过漏洞这件事本身就是一个信号——Babylon的代码不是铁板一块。更让我不安的是,这个漏洞是被外部匿名贡献者发现的,不是项目方自己的审计团队发现的。如果外部人不发现,这个漏洞会不会一直躺在代码里?一个协议的核心共识代码,要等到外部匿名人员提交issue才被发现严重漏洞,这说明项目方自己的审计流程可能存在盲区。
Babylon的验证者节点就那么几个大户在跑,如果其中某个节点被恶意利用这个漏洞,或者更糟糕——几个节点串通,整个网络的共识就会受到威胁。2026年1月发现的漏洞,到现在半年过去了,有没有新漏洞?代码经过了多少轮审计?审计报告公开了吗?这些问题没人回答。我记得项目方当时承诺会做更全面的外部审计,但半年过去了,我没看到任何公开的审计报告更新。如果审计做了为什么不公开?如果没做,那承诺去哪了?@BabylonLabs_io
BABY的价格从ATH的0.17跌到0.013,跌了92%以上。市场用脚投票的结果已经很清楚了。代码出过问题,价格跌成这样,大户在质押BTC拿BABY等出货。散户冲进去,赌的是协议不会再出问题,赌的是价格不会再跌。但这个赌局,赢的概率有多大?我在社区里问过一句“审计报告什么时候公开”,没人回我,帖子沉了。一个连审计报告都不敢公开的项目,我是不敢把钱放进去的。
#baby $BABY
2026年初,Babylon的质押代码被曝出BLS投票扩展漏洞。恶意验证者可以通过省略区块哈希字段制造分歧,拖慢出块,甚至导致程序崩溃。漏洞位于共识关键路径,一旦被利用,整个网络的安全性都会受到冲击。这不是边缘小bug,是能直接影响网络存亡的严重漏洞。
项目方当时的回应是“已经修复”。但代码出过漏洞这件事本身就是一个信号——Babylon的代码不是铁板一块。更让我不安的是,这个漏洞是被外部匿名贡献者发现的,不是项目方自己的审计团队发现的。如果外部人不发现,这个漏洞会不会一直躺在代码里?一个协议的核心共识代码,要等到外部匿名人员提交issue才被发现严重漏洞,这说明项目方自己的审计流程可能存在盲区。
Babylon的验证者节点就那么几个大户在跑,如果其中某个节点被恶意利用这个漏洞,或者更糟糕——几个节点串通,整个网络的共识就会受到威胁。2026年1月发现的漏洞,到现在半年过去了,有没有新漏洞?代码经过了多少轮审计?审计报告公开了吗?这些问题没人回答。我记得项目方当时承诺会做更全面的外部审计,但半年过去了,我没看到任何公开的审计报告更新。如果审计做了为什么不公开?如果没做,那承诺去哪了?@BabylonLabs_io
BABY的价格从ATH的0.17跌到0.013,跌了92%以上。市场用脚投票的结果已经很清楚了。代码出过问题,价格跌成这样,大户在质押BTC拿BABY等出货。散户冲进去,赌的是协议不会再出问题,赌的是价格不会再跌。但这个赌局,赢的概率有多大?我在社区里问过一句“审计报告什么时候公开”,没人回我,帖子沉了。一个连审计报告都不敢公开的项目,我是不敢把钱放进去的。
#baby $BABY