@BabylonLabs_io Saya terus memikirkan betapa kecilnya luas permukaan untuk bug paling menakutkan di Babylon tahun ini. Cuma satu kolom yang hilang. Itu saja.
Perpanjangan pemungutan suara BLS itulah yang membuktikan bahwa validator benar-benar sepakat pada sebuah blok. Seorang kontributor dengan nama samaran menemukan bahwa validator jahat bisa saja hanya menghilangkan kolom hash blok sama sekali, dan kodenya tidak menolak pemungutan suara itu—ia malah mengakses pointer null dan mogok (crash). Lakukan itu di batas epoch, saat pengecekannya sudah lebih ketat, dan yang Anda lihat bukan satu validator yang tumbang, melainkan crash tersinkronisasi di seluruh kumpulan yang mengamankan lebih dari lima miliar dolar dalam Bitcoin.
Yang membuat saya terkejut adalah asimetri. Membangun eksploit ini hampir tidak memerlukan biaya apa pun; seorang validator hanya perlu mengirim pesan yang tidak lengkap.
Memulihkannya biayanya besar: waktu produksi blok jaringan, tepat pada saat konsensus perlu paling bersih. Tidak ada yang perlu memecahkan kriptografi di sini—hanya perlu menemukan satu kolom yang diasumsikan kode akan selalu ada.
Itu tidak pernah dieksploitasi di dunia nyata, dan tim Babylon bergerak cepat menanganinya. Tapi pelajaran yang jujur bukan “bug sudah diperbaiki, lanjutkan.”
Intinya: jaminan keamanan Bitcoin tidak otomatis pindah ke perangkat lunak yang mengoordinasikannya; lapisan itu punya mode kegagalan sendiri, dan inilah yang terlihat dari dekat.
Rantai yang tidak pernah berbohong hanya setangguh kode yang memutuskan siapa yang berhak berbicara atas namanya.”
#baby $BABY $SKYAI $BICO
Risiko terbesar di BTCFi?
Perpanjangan pemungutan suara BLS itulah yang membuktikan bahwa validator benar-benar sepakat pada sebuah blok. Seorang kontributor dengan nama samaran menemukan bahwa validator jahat bisa saja hanya menghilangkan kolom hash blok sama sekali, dan kodenya tidak menolak pemungutan suara itu—ia malah mengakses pointer null dan mogok (crash). Lakukan itu di batas epoch, saat pengecekannya sudah lebih ketat, dan yang Anda lihat bukan satu validator yang tumbang, melainkan crash tersinkronisasi di seluruh kumpulan yang mengamankan lebih dari lima miliar dolar dalam Bitcoin.
Yang membuat saya terkejut adalah asimetri. Membangun eksploit ini hampir tidak memerlukan biaya apa pun; seorang validator hanya perlu mengirim pesan yang tidak lengkap.
Memulihkannya biayanya besar: waktu produksi blok jaringan, tepat pada saat konsensus perlu paling bersih. Tidak ada yang perlu memecahkan kriptografi di sini—hanya perlu menemukan satu kolom yang diasumsikan kode akan selalu ada.
Itu tidak pernah dieksploitasi di dunia nyata, dan tim Babylon bergerak cepat menanganinya. Tapi pelajaran yang jujur bukan “bug sudah diperbaiki, lanjutkan.”
Intinya: jaminan keamanan Bitcoin tidak otomatis pindah ke perangkat lunak yang mengoordinasikannya; lapisan itu punya mode kegagalan sendiri, dan inilah yang terlihat dari dekat.
Rantai yang tidak pernah berbohong hanya setangguh kode yang memutuskan siapa yang berhak berbicara atas namanya.”
#baby $BABY $SKYAI $BICO
Risiko terbesar di BTCFi?
Software bugs
100%
Validator errors
0%
Custody failures
0%
1 Voting • Voting ditutup