Verifizierung bedeutet in Krypto zwei verschiedene Dinge, und die Begriffe werden ständig durcheinandergebracht. Das eine ist eine Eigenschaft der Mathematik. Das andere ist ein Prozess, den jemand abschließt und veröffentlicht.
#baby
Babylons Vorschlag an Aave hat mich mit dieser Lücke ringen lassen. In der am 25. Mai eingereichten Spezifikation steht der Satz, dass Audits von Coinspect, Sherlock, Zellic, ABDK und ZK Security durchgeführt werden, wobei die formale Verifizierung durch Runtime Verification noch läuft. Präsens, alles.
Also bin ich auf der Suche nach den fertigen Berichten gewesen. Coinspects Blog, Sherlocks Audit-Repositories, Zellics Veröffentlichungsseite, ABDKs öffentliche Datenbank, die Berichte von ZK Security, die Aufstellungen von Runtime Verification. Dann Babylons eigene Doku: Dort hostet die Audit-Seite Staking-Reports und sonst nichts. Ich konnte nirgends ein einziges abgeschlossenes öffentliches Audit der Vault-Verträge finden. Es könnte ein privates geben, aber nichts ist öffentlich zugänglich und für alle lesbar.
Mehrere Dinge sprechen in die andere Richtung – und sie sind wichtig. Babylons Staking-Protokoll wurde von einigen dieser selben Firmen wiederholt auditiert, zusätzlich gibt es ein laufendes Bug-Bounty-Programm. Die Kryptographie unter TBV, der BaBe-论文/Artikel, ist peer-reviewt und soll bis CCS 2026 vorliegen – eine wirklich harte Hürde. Die Integration ist nur für Testnet, mit Mock-Assets. Aaves eigener Prozess setzt die Audit-Prüfung in die nächste Stufe, also ist hier nichts verfahrenstechnisch aus der Ordnung, und Babylon hat den Status offen benannt, statt ihn zu vergraben.
Noch ein Präzisionspunkt.
@BabylonLabs_io besagt, dass das Design kryptografisch verifizierbar ist. Sie behaupten nicht, dass der Code auditiert wurde. Unterschiedliche Sätze – und es lohnt sich, das nicht zu verwischen.
Was bleibt, ist die Reihenfolge. Diese Anfrage ging an einen Kreditgeber mit ungefähr dreizehn Milliarden – noch immer der größte in DeFi – für einen völlig neuen Sicherheiten-Primitive.
Also: Welche Reihenfolge liegt für dich richtig? Zuerst der Vorschlag, während die Audits laufen, oder Berichte auf dem Tisch, bevor du fragst? Ich wechsle ständig die Seite.$BABY
#baby
Babylons Vorschlag an Aave hat mich mit dieser Lücke ringen lassen. In der am 25. Mai eingereichten Spezifikation steht der Satz, dass Audits von Coinspect, Sherlock, Zellic, ABDK und ZK Security durchgeführt werden, wobei die formale Verifizierung durch Runtime Verification noch läuft. Präsens, alles.
Also bin ich auf der Suche nach den fertigen Berichten gewesen. Coinspects Blog, Sherlocks Audit-Repositories, Zellics Veröffentlichungsseite, ABDKs öffentliche Datenbank, die Berichte von ZK Security, die Aufstellungen von Runtime Verification. Dann Babylons eigene Doku: Dort hostet die Audit-Seite Staking-Reports und sonst nichts. Ich konnte nirgends ein einziges abgeschlossenes öffentliches Audit der Vault-Verträge finden. Es könnte ein privates geben, aber nichts ist öffentlich zugänglich und für alle lesbar.
Mehrere Dinge sprechen in die andere Richtung – und sie sind wichtig. Babylons Staking-Protokoll wurde von einigen dieser selben Firmen wiederholt auditiert, zusätzlich gibt es ein laufendes Bug-Bounty-Programm. Die Kryptographie unter TBV, der BaBe-论文/Artikel, ist peer-reviewt und soll bis CCS 2026 vorliegen – eine wirklich harte Hürde. Die Integration ist nur für Testnet, mit Mock-Assets. Aaves eigener Prozess setzt die Audit-Prüfung in die nächste Stufe, also ist hier nichts verfahrenstechnisch aus der Ordnung, und Babylon hat den Status offen benannt, statt ihn zu vergraben.
Noch ein Präzisionspunkt.
@BabylonLabs_io besagt, dass das Design kryptografisch verifizierbar ist. Sie behaupten nicht, dass der Code auditiert wurde. Unterschiedliche Sätze – und es lohnt sich, das nicht zu verwischen.
Was bleibt, ist die Reihenfolge. Diese Anfrage ging an einen Kreditgeber mit ungefähr dreizehn Milliarden – noch immer der größte in DeFi – für einen völlig neuen Sicherheiten-Primitive.
Also: Welche Reihenfolge liegt für dich richtig? Zuerst der Vorschlag, während die Audits laufen, oder Berichte auf dem Tisch, bevor du fragst? Ich wechsle ständig die Seite.$BABY