今天翻了下 Babylon 在 7 月 27 日刚更新的漏洞赏金范围,我看完反而更不踏实了。

最高奖励 50 万美元、16 项资产纳入范围,表面看安全投入不低。但再往下看,真正可能把系统拖进大事故的几类风险,却被明确排除:中心化风险、比特币与 Babylon 之间中继器暂时停摆、超过三分之一恶意 Finality Provider、Covenant 委员会达到恶意多数或无法凑齐签名,以及确认深度等参数设置过低。

更值得注意的是,赏金规则还禁止测试预言机和第三方智能合约。

这就和 @BabylonLabs_io 最近推进的方向产生了很明显的矛盾。Babylon 已经宣布要把 Trustless Bitcoin Vaults 接入 Aave V4 和 Aegis,计划在第四季度推出原生 BTC 抵押的固定利率借贷。

产品链条会变成:Babylon 管 BTC 抵押基础设施,Aave 管借贷市场,Aegis 管固定利率产品,外面可能还要接钱包、前端、预言机和清算机制。

用户看到的是“原生 BTC、自托管、无需跨桥”,攻击者看到的却是多个系统之间的责任接缝。

OpenZeppelin 今年披露的 Babylon 安全问题,恰恰也集中在这种接缝:过期质押仍保留投票权、Finality Provider 绕过监禁、Co-Staking 账目异常导致资金冻结,甚至触发验证者崩溃。官方确实及时修复了,但这更说明边界问题并非理论风险。

我质疑的不是 Babylon 有没有审计,而是当业务不断叠加第三方组件时,谁来为“组件之间”的事故负责?

安全不能只看单个仓库有没有漏洞。真正出事时,往往每一方都能证明自己的代码没问题,最后却没人能保证用户的钱没问题。

#baby $BABY @BabylonLabs_io