La narrativa de “sin necesidad de confianza” de Babylon es bonita, pero las brechas de código revelan que la confianza sigue ahí

Lo más atractivo de Babylon es precisamente esa narrativa de “sin necesidad de confianza”: no necesitas confiar en ningún puente entre cadenas, ni en ningún custodio. El BTC queda bloqueado en la red de Bitcoin, y la clave privada sigue estando en tus manos.

Suena, sin duda, mucho más avanzado que el esquema centralizado de wBTC. La red principal de Babylon también se lanzó y, en algún momento, el TVL superó los 6.000 millones de dólares; más de 57.000 BTC han sido puestos en staking. Por los datos, parece ser, efectivamente, la líder del sector de staking en Bitcoin.

Pero encontré un informe de enero de 2026 y me preocupé.

Se descubrió que el mecanismo de extensión de votos (vote extension) con BLS de Babylon contiene una vulnerabilidad en el código. Un verificador malicioso puede interferir el proceso de consenso omitiendo el campo del hash del bloque, lo que provoca desacuerdos entre validadores y, en consecuencia, ralentiza la velocidad de producción de bloques. El contribuidor anónimo que detectó la vulnerabilidad advirtió que ese fallo se encuentra en una ruta de código clave del consenso y que, durante la ejecución, incluso podría hacer que el programa se colapse. Lo más problemático es que este fallo podría activar que otros validadores se colapsen en el límite de cada epoch de la red.

Un protocolo que presume “sin necesidad de confianza”, pero con una capa de consenso que podría ser explotada de forma maliciosa. No confías en las personas, pero tienes que confiar en el código. Y el código tiene bugs.@BabylonLabs_io

El equipo de Babylon afirma que este problema debe corregirse cuanto antes, pero al momento de publicarse el informe aún no había dado una respuesta pública sobre el plan de remediación. Lo que más me preocupa es que el contribuidor que descubrió la vulnerabilidad es anónimo, y la divulgó públicamente mediante GitHub. Una vulnerabilidad en la capa de consenso descubierta por un contribuidor anónimo sugiere que la auditoría de código de Babylon quizá no cubrió todas las rutas críticas.

Babylon también reconoció el problema. Según un informe de investigación de seguridad publicado por OpenZeppelin en abril de 2026, Babylon diseñó un mecanismo de penalización para hacer frente a violaciones demostrables del protocolo. Pero el requisito de la penalización es que “se haya detectado”. Si la vulnerabilidad en sí está en la capa de consenso, la forma en que los validadores hagan mal uso quizá ni siquiera esté dentro del alcance de las reglas de penalización.

El TVL subió a 6.000 millones, a16z invirtió 15 millones y el laboratorio de Binance también siguió el movimiento. Pero por mucha financiación que haya, no cambia el hecho de que el código tiene vulnerabilidades.
#baby $BABY