El mecanismo de slashing de Babylon: un bug de código puede quemar tu BTC de forma irreversible
La innovación más central de Babylon es su mecanismo de slashing. Implementar slashing en Bitcoin, antes nadie lo había hecho. En términos técnicos, está claro que es avanzado; pero el problema también proviene de la propia técnica. En el informe de calificación de riesgo de Hindenrank hay una frase que leí varias veces: “Slashing is enforced cryptographically — an honest software bug can burn your BTC irreversibly.” Un bug honesto de software puede quemar tu BTC de forma irreversible. No es un ataque de hackers, ni una acción maliciosa: es que el código del validador que elegiste tiene un bug, y se activa accidentalmente la condición de slashing; y tu BTC se pierde. Lo más aterrador es que, si varios validadores ejecutan el mismo cliente con ese bug, un solo bug puede quemar simultáneamente el BTC de todos. En este sistema, el slashing no es “te castigan por hacer el mal”, es “te castigan por equivocarte”. @BabylonLabs_io
Babylon usa EOTS (firmas extraíbles una sola vez) como base criptográfica del slashing. Si un validador hace doble firma, su clave privada queda expuesta y el atacante puede llevársela directamente el BTC correspondiente. Este mecanismo es precioso en el paper: castigando la maldad, con un ciclo lógico cerrado. Pero en el mundo real, los bugs de código, condiciones de carrera al reiniciar nodos y la latencia de red pueden hacer que un validador honesto active accidentalmente una doble firma. Y en ese instante, cientos de millones de dólares en BTC se destruyen permanentemente. Bitcoin no es Ethereum: no hay rollback, ni votaciones de gobernanza para recuperar los activos slasheados. Si se comete un error, es un error; si se quema, se quema. Una vez quemado, nadie puede ayudarte a recuperarlo.
A día de hoy, no existe ningún precedente del slashing que haya sido validado en combate. El primer sistema de slashing desplegado en Bitcoin, que por primera vez controla decenas de miles de millones de dólares en activos, y que por primera vez se enfrenta a atacantes reales. Esos tres “primeras veces” se superponen, y no me da mucha tranquilidad. En el paper, el mecanismo de slashing de Babylon está muy bien escrito; pero entre el paper y la red principal hay toda una línea de producción. Hasta que el código esté verificado y se hayan aclarado los casos límite, no voy a meter BTC ahí. No es que no confíe en la tecnología: no confío en un arma nueva que todavía no ha sido probada antes de llegar al campo de batalla real. Que primero funcione de verdad y salga bien. Cuando aún no ha ocurrido ni un solo evento de slashing, curiosamente es cuando resulta más peligroso. #baby $BABY
La innovación más central de Babylon es su mecanismo de slashing. Implementar slashing en Bitcoin, antes nadie lo había hecho. En términos técnicos, está claro que es avanzado; pero el problema también proviene de la propia técnica. En el informe de calificación de riesgo de Hindenrank hay una frase que leí varias veces: “Slashing is enforced cryptographically — an honest software bug can burn your BTC irreversibly.” Un bug honesto de software puede quemar tu BTC de forma irreversible. No es un ataque de hackers, ni una acción maliciosa: es que el código del validador que elegiste tiene un bug, y se activa accidentalmente la condición de slashing; y tu BTC se pierde. Lo más aterrador es que, si varios validadores ejecutan el mismo cliente con ese bug, un solo bug puede quemar simultáneamente el BTC de todos. En este sistema, el slashing no es “te castigan por hacer el mal”, es “te castigan por equivocarte”. @BabylonLabs_io
Babylon usa EOTS (firmas extraíbles una sola vez) como base criptográfica del slashing. Si un validador hace doble firma, su clave privada queda expuesta y el atacante puede llevársela directamente el BTC correspondiente. Este mecanismo es precioso en el paper: castigando la maldad, con un ciclo lógico cerrado. Pero en el mundo real, los bugs de código, condiciones de carrera al reiniciar nodos y la latencia de red pueden hacer que un validador honesto active accidentalmente una doble firma. Y en ese instante, cientos de millones de dólares en BTC se destruyen permanentemente. Bitcoin no es Ethereum: no hay rollback, ni votaciones de gobernanza para recuperar los activos slasheados. Si se comete un error, es un error; si se quema, se quema. Una vez quemado, nadie puede ayudarte a recuperarlo.
A día de hoy, no existe ningún precedente del slashing que haya sido validado en combate. El primer sistema de slashing desplegado en Bitcoin, que por primera vez controla decenas de miles de millones de dólares en activos, y que por primera vez se enfrenta a atacantes reales. Esos tres “primeras veces” se superponen, y no me da mucha tranquilidad. En el paper, el mecanismo de slashing de Babylon está muy bien escrito; pero entre el paper y la red principal hay toda una línea de producción. Hasta que el código esté verificado y se hayan aclarado los casos límite, no voy a meter BTC ahí. No es que no confíe en la tecnología: no confío en un arma nueva que todavía no ha sido probada antes de llegar al campo de batalla real. Que primero funcione de verdad y salga bien. Cuando aún no ha ocurrido ni un solo evento de slashing, curiosamente es cuando resulta más peligroso. #baby $BABY
