前两天翻到一条过往新闻,内容是@BabylonLabs_io 被曝出存在代码漏洞:该问题具体出在BLS vote extension机制方面,即那个用于进行区块签名的模块。恶意验证者能够通过省略区块哈希字段这种方式,制造验证者之间的分歧,进而拖慢出块的进程。有匿名贡献者发出警告,称此种情况或许会触发关键代码路径的panic。
看到这条新闻时,你最初的反应会是什么?我的第一反应是觉得Babylon似乎不太靠谱,竟然还存在前科这类情况。
不过Babylon也还是有硬实力的,其质押金库持有56,853枚BTC,折合起来大约为56亿美元,它是比特币原生收益领域当中规模最大的协议。
这件事也给我们带来了两点启示:其一,Babylon的技术模式颇为繁杂。其中包括远程质押、BLS签名、TBV金库、BitVM2集成等内容。通常来说,越是具有创新性的事物,其面临攻击的范围就越大。Babylon在安全方面投入了诸多努力,进行了多次第三方审计、公开安全竞赛,虽然如此,代码漏洞依旧被发现了。这意味着什么?这意味着安全是一个持续不断的过程,并非一次性就能完成的工作。
其二,Babylon所倡导的“信任最小化”并不等同于“零风险”。BTC依然保留在比特币网络之中,可是质押、验证的逻辑却是在Babylon链上运行的。Babylon链自身所具备的共识安全,乃是整个系统得以稳固运行的根基所在。要是BLS vote extension出现了问题,那就表明在共识方面存在着不容忽视的薄弱之处。然而Babylon朝着让BTC动起来以实现盈利的方向是合理的,因为这一需求是真实存在且规模巨大的。尽管方向正确,但并不意味着当下就毫无瑕疵。自从主网上线至今尚未满一年,其总锁定价值就攀升至56亿美元,生态正呈现出快速扩张的趋势,不过发展速度越快,就越发要留意其基础是否稳固。#baby $BABY
看到这条新闻时,你最初的反应会是什么?我的第一反应是觉得Babylon似乎不太靠谱,竟然还存在前科这类情况。
不过Babylon也还是有硬实力的,其质押金库持有56,853枚BTC,折合起来大约为56亿美元,它是比特币原生收益领域当中规模最大的协议。
这件事也给我们带来了两点启示:其一,Babylon的技术模式颇为繁杂。其中包括远程质押、BLS签名、TBV金库、BitVM2集成等内容。通常来说,越是具有创新性的事物,其面临攻击的范围就越大。Babylon在安全方面投入了诸多努力,进行了多次第三方审计、公开安全竞赛,虽然如此,代码漏洞依旧被发现了。这意味着什么?这意味着安全是一个持续不断的过程,并非一次性就能完成的工作。
其二,Babylon所倡导的“信任最小化”并不等同于“零风险”。BTC依然保留在比特币网络之中,可是质押、验证的逻辑却是在Babylon链上运行的。Babylon链自身所具备的共识安全,乃是整个系统得以稳固运行的根基所在。要是BLS vote extension出现了问题,那就表明在共识方面存在着不容忽视的薄弱之处。然而Babylon朝着让BTC动起来以实现盈利的方向是合理的,因为这一需求是真实存在且规模巨大的。尽管方向正确,但并不意味着当下就毫无瑕疵。自从主网上线至今尚未满一年,其总锁定价值就攀升至56亿美元,生态正呈现出快速扩张的趋势,不过发展速度越快,就越发要留意其基础是否稳固。#baby $BABY