罚没机制的漏洞,才是Babylon最该被骂的地方

Babylon的罚没机制一直是我最放心不下的地方。

理论上是这样的:验证者作恶,质押的BTC被罚没,作恶成本足够高,没人敢乱来。逻辑很完美,对吧?但审计报告显示,Babylon的罚没机制存在一个漏洞——被罚没的验证者可以通过“待处理委托”重新获得投票权。

我来翻译一下:一个验证者作恶了,被罚没了,按理说应该永远滚出去。但如果有人在罚没之前已经向这个验证者发起了委托,而这个委托还在处理中,那么罚没生效之后这笔委托变成活跃状态时,系统不会检查验证者是否已经被罚没。于是,被罚没的验证者通过这笔委托重新获得了投票权,继续参与共识。罚没了个寂寞。

Babylon在2026年4月的安全研究中被披露了包括罚没机制绕过在内的四个核心漏洞。项目方确实修复了,但代码在审计中被发现问题这件事本身,说明连专业审计团队都花了大量时间才找到这些漏洞。更让我不安的是,这个漏洞发现于2025年,修复于2026年。如果在这期间有人发现了这个漏洞但没有上报呢?@BabylonLabs_io

Babylon锁着5万多枚BTC,50亿美元的TVL。一旦罚没机制被绕过,作恶的验证者可以继续参与共识,继续影响网络安全性。你的BTC在质押,你相信罚没机制能保护你,但罚没机制本身存在绕过漏洞。这个信任链条上有一环是断的。

罚没机制不是摆设,它是Babylon安全模型的最后一道防线。如果这道防线可以绕过,那前面的所有设计都是空中楼阁。我知道漏洞已经修了,但修了一个,下一个呢?代码是人写的,人就会犯错。我把BTC锁进去,赌的是不会再犯错。但历史告诉我,代码永远有bug,只是还没被发现而已。
#baby $BABY