Ich habe @BabylonLabs_io bei der Behebung von Vorfällen bemerkt, die Anfang Januar 2026 ziemlich auffällig war: Ein Verwundbarkeit im Bereich „vote extension handling“ konnte dazu führen, dass ein Validator beim Wechsel des Epoch abstürzt. Sie wurde entdeckt, und das Team hat den Fix bereits in Version 4.2.0 bereitgestellt, bevor die Schwachstelle tatsächlich ausgenutzt wurde.
Was ich daran besonders gut finde, ist die Art der Veröffentlichung: Babylon Labs versteckt nichts und unterhält ein öffentliches Sicherheits-Repository auf GitHub. Dort werden Audits klar aufgeführt, es gibt den Fehler-Meldekanal per PGP und sogar ein Bug-Bounty-Programm über Immunefi. Die Schweregrade werden verständlich von Low bis Critical kategorisiert.
Meiner Ansicht nach ist das Lobenswerte, dass verantwortungsvolles Disclosure gefördert wird, statt einen Fehler still zu fixen und es dabei zu belassen.
Gleichzeitig zeigt es auch, dass die Off-Chain-Konsensschicht von Babylon noch nicht ausgereift ist und bei schnellem Skalieren leicht neue Fehler entstehen können.
@BabylonLabs_io #baby $BABY
Was ich daran besonders gut finde, ist die Art der Veröffentlichung: Babylon Labs versteckt nichts und unterhält ein öffentliches Sicherheits-Repository auf GitHub. Dort werden Audits klar aufgeführt, es gibt den Fehler-Meldekanal per PGP und sogar ein Bug-Bounty-Programm über Immunefi. Die Schweregrade werden verständlich von Low bis Critical kategorisiert.
Meiner Ansicht nach ist das Lobenswerte, dass verantwortungsvolles Disclosure gefördert wird, statt einen Fehler still zu fixen und es dabei zu belassen.
Gleichzeitig zeigt es auch, dass die Off-Chain-Konsensschicht von Babylon noch nicht ausgereift ist und bei schnellem Skalieren leicht neue Fehler entstehen können.
@BabylonLabs_io #baby $BABY