O mecanismo de penalidades (slashing) do Babylon: um bug no código pode queimar seu BTC para sempre

A inovação mais central do Babylon é o mecanismo de penalidades. Implementar slashing no Bitcoin — ninguém havia feito isso antes. Tecnicamente, é de fato avançado, mas o problema também está justamente na tecnologia. No relatório de avaliação de risco do Hindenrank, há uma frase que eu li várias vezes: “Slashing is enforced cryptographically — an honest software bug can burn your BTC irreversibly.” Um bug honesto de software pode queimar seu BTC de forma irreversível. Não é ataque de hacker, nem conduta maliciosa — é que o código do validador que você escolheu tem um bug e, sem querer, acaba acionando as condições do slashing; e então seu BTC se perde. O mais assustador é que, se vários validadores estiverem executando o mesmo cliente com bug, um único bug pode queimar, ao mesmo tempo, o BTC de todas as pessoas. Nesse sistema, slashing não é “ser punido por fazer coisas erradas”, é “ser punido por errar”. @BabylonLabs_io

O Babylon usa EOTS (assinatura extraível e apenas uma vez) como base criptográfica para o slashing. Se o validador assinar duas vezes, a chave privada fica exposta, e o atacante pode simplesmente pegar o BTC correspondente. Esse mecanismo é muito bonito no artigo: pune quem faz o mal, com um ciclo lógico fechado. Mas, no mundo real, bugs de código, condições de concorrência durante reinício de nós e atrasos na rede podem fazer um validador honesto acionar acidentalmente uma assinatura dupla. E então, naquele instante, dezenas de milhões de dólares em BTC são destruídos permanentemente. Bitcoin não é Ethereum — não há rollback, nem votação de governança para recuperar os ativos penalizados. Se estiver errado, está errado; se queimou, queimou. Depois que queimou, ninguém consegue te devolver.

O mecanismo de slashing, até hoje, não tem nenhuma ocorrência comprovada em condições reais de ataque. A primeira implementação em Bitcoin — controlando pela primeira vez centenas de bilhões (de dólares) em ativos — enfrentando pela primeira vez atacantes reais. Esses três “primeiras vezes” empilhados juntos me deixam pouco tranquilo. O mecanismo de slashing do Babylon está muito bem escrito no artigo, mas entre o papel e a rede principal há toda uma linha de produção. Antes de o código ser verificado, e antes de casos-limite terem sido devidamente tratados, eu não vou colocar BTC lá. Não é que eu não confie na tecnologia; é que eu não confio numa nova arma que ainda não teve nenhum teste antes de entrar no campo de batalha real. Vamos deixar rodar de verdade e só depois considerar. Quando ainda não ocorreu nenhum evento de slashing, isso é, na verdade, o que pode ser mais perigoso.
#baby $BABY