Le mécanisme de confiscation (slashing) de Babylon : un bug de code peut brûler votre BTC de façon irréversible

La plus grande innovation de Babylon est son mécanisme de slashing. Appliquer le slashing à Bitcoin, jusque-là personne ne l’avait fait. Sur le plan technique, c’est effectivement en avance, mais c’est aussi là que se situe le problème. Dans un rapport de notation du risque de Hindenrank, il y a une phrase que j’ai lue plusieurs fois : « Slashing is enforced cryptographically — an honest software bug can burn your BTC irreversibly. » Un bug logiciel honnête peut brûler votre BTC de façon irréversible. Ce n’est pas une attaque de hacker, ni une action malveillante : c’est simplement que le code de validation que vous avez choisi contient un bug, qui déclenche par inadvertance les conditions de slashing… et votre BTC disparaît.

Le plus effrayant, c’est que si plusieurs validateurs exécutent le même client comportant un bug, un seul bug peut faire brûler simultanément le BTC de tout le monde. Dans ce système, le slashing n’est pas : « on vous pénalise parce que vous faites le mal », c’est : « on vous pénalise parce qu’il y a eu une erreur ». @BabylonLabs_io

Babylon utilise EOTS (signatures une fois extraites) comme base cryptographique du slashing. Si un validateur signe deux fois, la clé privée est exposée : l’attaquant peut alors récupérer directement le BTC correspondant. Ce mécanisme est très élégant dans le papier : « punir ceux qui font le mal, boucler la logique ». Mais dans le monde réel, les bugs de code, les conditions de concurrence lors du redémarrage des nœuds, ou encore la latence réseau peuvent amener un validateur honnête à déclencher par accident un double-signature. Et à cet instant précis, des BTC valant plusieurs dizaines de millions de dollars sont détruits de façon permanente. Bitcoin n’est pas Ethereum : pas de rollback, pas de vote de gouvernance pour récupérer les actifs slashed. Une erreur reste une erreur : brûler, c’est brûler. Une fois brûlés, personne ne peut vous les rendre.

À l’heure actuelle, il n’existe absolument aucun précédent validé par la pratique pour le mécanisme de slashing. Le premier système de slashing déployé sur Bitcoin gère, pour la première fois, des actifs de plusieurs milliards de dollars, et affronte pour la première fois de vrais attaquants. Ces trois « premières » qui se superposent me rendent assez inquiet. Le mécanisme de slashing de Babylon est très bien présenté dans le papier, mais entre le papier et le réseau principal, il y a toute une chaîne de production. Tant que le code n’a pas été vérifié, et que les cas limites n’ont pas été maîtrisés, je ne mettrai pas mon BTC dedans. Ce n’est pas que je ne crois pas à la technologie : c’est que je ne crois pas à une nouvelle arme qui n’a pas encore été testée sur le vrai champ de bataille. Attendez que ça tourne vraiment sans problème. Tant qu’aucun événement de slashing n’est encore survenu, c’est paradoxalement le moment le plus dangereux. #baby $BABY