Um zwei Uhr morgens, nachdem ich die Architektur-Dokumentation von Babylon durchgearbeitet hatte, jagte mir die Beschreibung von Binance Research einen Schauer über den Rücken: „Its PoS consensus is built on the CometBFT stack, with Bitcoin staking added in a modular way by means of a finality gadget.“
Der PoS-Konsens nutzt direkt den CometBFT-Stack aus dem Cosmos-Ökosystem wieder. Die Frage ist: Wie dicht ist die Fehlerhistorie von CometBFT?
Im August 2023 löste beim Upgrade von Neutron ein Versehen zweier Validatoren—sie hatten die Datei zum Schutz vor Double-Signing gelöscht—ein Double-Signing in CometBFT aus. Double-Signing kann es einem Validator ermöglichen, zwei unterschiedliche Versionen der Historie zu fälschen und einen Double-Spend-Angriff zu starten.
2024 wurde die Schwachstelle ASA-2024-009 öffentlich: Ein bösartiger RPC-Knoten lieferte einen ungültigen Status zur Proposer-Auswahl zurück, wodurch State-Sync-Knoten keinen Konsens ausführen konnten und das Netzwerk schließlich zum Stillstand kam.
Im Oktober 2025 betraf ein Fehler in der BitArray-Verarbeitung Versionen von CometBFT vor v0.38.19. Im Januar 2026 wurde CSA-2026-001 als Critical eingestuft — eine Schwachstelle im BFT-Time-Protokoll erlaubte es bösartigen Validatoren, Zukunfts-Zeitstempel zu fälschen und die Blockzeit zu verfälschen.
„Appchains inherit risks from shared components (SDK, CometBFT, IBC-Go, CosmWasm VM).“ Babylon aktualisiert auch fortlaufend seine Abhängigkeiten — von CometBFT v0.38.17 auf v1.0.1 — und behob damit ASA-2025-001 und ASA-2025-002. Aber genau das Upgrade zeigt, dass Schwachstellen ständig entdeckt und gepatcht werden. In Babylons Dokumentation findet sich keinerlei Beschreibung einer „unabhängigen isolierenden Schutzschicht“. Ohne eine Isolationsschicht dringen Schwachstellen in der unteren CometBFT-Bibliothek direkt in Kernmodule wie Staking und Finalität durch.
Babylons „Bitcoin-secured“-Narrativ ist in der Tat ansprechend. Doch beeindruckend ist die Finalitäts-Schicht; die eigentliche Konsensbasis läuft weiterhin auf CometBFT. Wenn Schwachstellen in CometBFT aus der unteren Schicht nach oben durchschlagen, kann die Finalitäts-Signatur von Bitcoin sie dann aufhalten?
Dies ist lediglich meine persönliche Meinung und stellt keine Anlageberatung dar. Haben Sie eine andere Ansicht? Schreiben Sie gern in die Kommentare.
#baby $BABY @BabylonLabs_io
Der PoS-Konsens nutzt direkt den CometBFT-Stack aus dem Cosmos-Ökosystem wieder. Die Frage ist: Wie dicht ist die Fehlerhistorie von CometBFT?
Im August 2023 löste beim Upgrade von Neutron ein Versehen zweier Validatoren—sie hatten die Datei zum Schutz vor Double-Signing gelöscht—ein Double-Signing in CometBFT aus. Double-Signing kann es einem Validator ermöglichen, zwei unterschiedliche Versionen der Historie zu fälschen und einen Double-Spend-Angriff zu starten.
2024 wurde die Schwachstelle ASA-2024-009 öffentlich: Ein bösartiger RPC-Knoten lieferte einen ungültigen Status zur Proposer-Auswahl zurück, wodurch State-Sync-Knoten keinen Konsens ausführen konnten und das Netzwerk schließlich zum Stillstand kam.
Im Oktober 2025 betraf ein Fehler in der BitArray-Verarbeitung Versionen von CometBFT vor v0.38.19. Im Januar 2026 wurde CSA-2026-001 als Critical eingestuft — eine Schwachstelle im BFT-Time-Protokoll erlaubte es bösartigen Validatoren, Zukunfts-Zeitstempel zu fälschen und die Blockzeit zu verfälschen.
„Appchains inherit risks from shared components (SDK, CometBFT, IBC-Go, CosmWasm VM).“ Babylon aktualisiert auch fortlaufend seine Abhängigkeiten — von CometBFT v0.38.17 auf v1.0.1 — und behob damit ASA-2025-001 und ASA-2025-002. Aber genau das Upgrade zeigt, dass Schwachstellen ständig entdeckt und gepatcht werden. In Babylons Dokumentation findet sich keinerlei Beschreibung einer „unabhängigen isolierenden Schutzschicht“. Ohne eine Isolationsschicht dringen Schwachstellen in der unteren CometBFT-Bibliothek direkt in Kernmodule wie Staking und Finalität durch.
Babylons „Bitcoin-secured“-Narrativ ist in der Tat ansprechend. Doch beeindruckend ist die Finalitäts-Schicht; die eigentliche Konsensbasis läuft weiterhin auf CometBFT. Wenn Schwachstellen in CometBFT aus der unteren Schicht nach oben durchschlagen, kann die Finalitäts-Signatur von Bitcoin sie dann aufhalten?
Dies ist lediglich meine persönliche Meinung und stellt keine Anlageberatung dar. Haben Sie eine andere Ansicht? Schreiben Sie gern in die Kommentare.
#baby $BABY @BabylonLabs_io