ここ数日、Babylonを「安全に販売する」方法をずっと研究していました。今日は買い手の視点に切り替えます――もし私が新しいチェーンの開発者だとしたら、Babylonを導入するには結局何をする必要があるのでしょう?
IBCは入場券です。Babylonがコンシューマチェーンと通信するときに使うのはIBC(クロスチェーン通信プロトコル)です。つまり、Babylonのビットコインの安全性(セキュアティ)に関する権利を受け取るには、あなたのチェーンがIBCに対応している必要があります。Cosmosエコシステムのチェーンなら、これはハードルではありません――IBCは標準装備です。でもSolanaやEVM系のチェーンだと、追加でブリッジが必要になります。
ただ、ここに一つ落とし穴があります。IBCはメッセージを「運ぶ」だけで、メッセージの真偽を「検証」しません。IBCは「相手がメッセージを送ってきた」ことは伝えられますが、そのメッセージが参照しているチェーンの状態が本当に正しいかまでは保証できません。そこでBabylonは二重の保険をかけています――情報はIBCチャネルで送られますが、最終的なセキュリティのアンカー(安全の根拠)はビットコインチェーン上のcheckpointです。IBCでメッセージを受け取った後、ビットコインチェーン上で対応する時刻のcheckpointを検証し、メッセージ内容がオンチェーン状態と一致しているかを確認できます。これがIBC+ビットコイン・タイムスタンプによる二重検証です。
@BabylonLabs_io $BABY #baby
安全の分片化。複数のチェーンが同じビットコインの担保プールを共有するので、節約できそうに見えますが、問題があります――あるチェーンの悪意あるバリデータが罰せられた場合、その影響が他のチェーンにも及ぶのでは?
Babylonの対処は、罰没の「文脈」を隔離することです。簡単に言うと、各コンシューマチェーンにはそれぞれ独自の罰没ルールと、解質押(アンステーキング)の条件があります。Aチェーンのバリデータが不正を働き、そのEOTS鍵が露出したとしても、罰せられるのはAチェーンにステーキングされている資金の部分だけです。同じバリデータがBチェーンでもセキュリティを提供していたとしても、Bチェーン側には影響しません。各チェーンの罰没関係は独立していて、別々の「セキュリティ用サンドボックス」のようなものです。
誰があなたの担保(質押)操作を管理するのか? あなたのビットコインはUTXOにロックされていますが、その移動権限は誰にあるのでしょうか? Babylonはマルチシグ・ウォレットに依存していません――それはあまりにも中央集権的だからです。代わりに使うのが、門限署名委員会(Covenant Signers)です。およそ十数の独立した主体があり、そのうち3分の2以上の署名がないと、解質押の実行を開始できません。技術的にはTSS(門限署名方式)で、MPCウォレットと同じ系統の仕組みです。ただし違いは、このCovenant Signersの権限が厳密に制限されている点――時間ロックが期限切れになったUTXOだけを操作でき、まだ質押されている資金には手を出せない、ということです。
IBCは入場券です。Babylonがコンシューマチェーンと通信するときに使うのはIBC(クロスチェーン通信プロトコル)です。つまり、Babylonのビットコインの安全性(セキュアティ)に関する権利を受け取るには、あなたのチェーンがIBCに対応している必要があります。Cosmosエコシステムのチェーンなら、これはハードルではありません――IBCは標準装備です。でもSolanaやEVM系のチェーンだと、追加でブリッジが必要になります。
ただ、ここに一つ落とし穴があります。IBCはメッセージを「運ぶ」だけで、メッセージの真偽を「検証」しません。IBCは「相手がメッセージを送ってきた」ことは伝えられますが、そのメッセージが参照しているチェーンの状態が本当に正しいかまでは保証できません。そこでBabylonは二重の保険をかけています――情報はIBCチャネルで送られますが、最終的なセキュリティのアンカー(安全の根拠)はビットコインチェーン上のcheckpointです。IBCでメッセージを受け取った後、ビットコインチェーン上で対応する時刻のcheckpointを検証し、メッセージ内容がオンチェーン状態と一致しているかを確認できます。これがIBC+ビットコイン・タイムスタンプによる二重検証です。
@BabylonLabs_io $BABY #baby
安全の分片化。複数のチェーンが同じビットコインの担保プールを共有するので、節約できそうに見えますが、問題があります――あるチェーンの悪意あるバリデータが罰せられた場合、その影響が他のチェーンにも及ぶのでは?
Babylonの対処は、罰没の「文脈」を隔離することです。簡単に言うと、各コンシューマチェーンにはそれぞれ独自の罰没ルールと、解質押(アンステーキング)の条件があります。Aチェーンのバリデータが不正を働き、そのEOTS鍵が露出したとしても、罰せられるのはAチェーンにステーキングされている資金の部分だけです。同じバリデータがBチェーンでもセキュリティを提供していたとしても、Bチェーン側には影響しません。各チェーンの罰没関係は独立していて、別々の「セキュリティ用サンドボックス」のようなものです。
誰があなたの担保(質押)操作を管理するのか? あなたのビットコインはUTXOにロックされていますが、その移動権限は誰にあるのでしょうか? Babylonはマルチシグ・ウォレットに依存していません――それはあまりにも中央集権的だからです。代わりに使うのが、門限署名委員会(Covenant Signers)です。およそ十数の独立した主体があり、そのうち3分の2以上の署名がないと、解質押の実行を開始できません。技術的にはTSS(門限署名方式)で、MPCウォレットと同じ系統の仕組みです。ただし違いは、このCovenant Signersの権限が厳密に制限されている点――時間ロックが期限切れになったUTXOだけを操作でき、まだ質押されている資金には手を出せない、ということです。
