@BabylonLabs_io Sigo pensando en lo pequeña que era el área de superficie para el bicho más aterrador de Babylon este año. Un solo campo que faltaba. Eso es todo.
La extensión de voto de la BLS es lo que demuestra que los validadores realmente estuvieron de acuerdo en un bloque. Un colaborador seudónimo descubrió que un validador malicioso podía simplemente omitir por completo el campo del hash del bloque, y el código no rechaza el voto: desreferencia un puntero nulo y se bloquea. Haz eso en el límite de un epoch, donde las verificaciones ya están más estrictas, y no estás viendo caer a un solo validador: estás viendo fallos sincronizados en el conjunto que está asegurando más de cinco mil millones de dólares en Bitcoin.
Lo que me inquieta es la asimetría. Construir este exploit casi no cuesta nada: un validador solo tiene que enviar un mensaje incompleto.
Recuperarse de eso le cuesta a la red tiempo de producción de bloques justo en el momento en que el consenso necesita estar más limpio. Nadie tuvo que romper criptografía aquí; solo tuvieron que encontrar el único campo que el código asumía que siempre estaría ahí.
Nunca se explotó en la vida real, y el equipo de Babylon se movió rápido para corregirlo. Pero la lección honesta no es "arreglo el bug, sigo.
Es que las garantías de seguridad de Bitcoin no se transfieren automáticamente al software que lo coordina: esa capa tiene sus propios modos de falla, y esto es lo que se veía como de cerca.
La cadena que nunca miente solo es tan segura como el código que decide quién puede hablar en su nombre."
#baby $BABY $SKYAI $BICO
¿El mayor riesgo en BTCFi?
La extensión de voto de la BLS es lo que demuestra que los validadores realmente estuvieron de acuerdo en un bloque. Un colaborador seudónimo descubrió que un validador malicioso podía simplemente omitir por completo el campo del hash del bloque, y el código no rechaza el voto: desreferencia un puntero nulo y se bloquea. Haz eso en el límite de un epoch, donde las verificaciones ya están más estrictas, y no estás viendo caer a un solo validador: estás viendo fallos sincronizados en el conjunto que está asegurando más de cinco mil millones de dólares en Bitcoin.
Lo que me inquieta es la asimetría. Construir este exploit casi no cuesta nada: un validador solo tiene que enviar un mensaje incompleto.
Recuperarse de eso le cuesta a la red tiempo de producción de bloques justo en el momento en que el consenso necesita estar más limpio. Nadie tuvo que romper criptografía aquí; solo tuvieron que encontrar el único campo que el código asumía que siempre estaría ahí.
Nunca se explotó en la vida real, y el equipo de Babylon se movió rápido para corregirlo. Pero la lección honesta no es "arreglo el bug, sigo.
Es que las garantías de seguridad de Bitcoin no se transfieren automáticamente al software que lo coordina: esa capa tiene sus propios modos de falla, y esto es lo que se veía como de cerca.
La cadena que nunca miente solo es tan segura como el código que decide quién puede hablar en su nombre."
#baby $BABY $SKYAI $BICO
¿El mayor riesgo en BTCFi?
Software bugs
100%
Validator errors
0%
Custody failures
0%
1 Votos • Votación cerrada