Passei o tempo vasculhando o escopo de bug bounty da Babylon's ($BABY , #BABY , @BabylonLabs_io ) na Immunefi e uma linha interrompeu minha rolagem: "impactos envolvendo um quórum do comitê do pacto sendo malicioso" — listado como categoria aceita e dentro do escopo. Não escondida. Não negada. Precificada.
Aqui está a que essa linha realmente aponta. O staking em BTC da Babylon roda em um comitê de pacto multisig 6-de-9 — CoinSummer Labs, Cubist, Informal Systems, RockX entre os detentores de chaves citados — que precisa pré-assinar cada transação de des-vinculação e de slashing, porque o próprio Bitcoin ainda não tem covenants nativos. O lado do EOTS para slashing é genuinamente mínimo: apenas script do Bitcoin mais um esquema de assinatura que vaza a chave de um provedor de finalização se ele fizer dupla assinatura. O comitê é a única peça que não é nativa do Bitcoin.
Hmm — essa é a forma real de "minimalista", acho. Não zero trust. Confiança comprimida em uma única superfície nomeada e delimitada, em vez de espalhada por pontes e custodiante, com até US$ 500K por bug e um teto de US$ 3M para o programa por trás disso. Até a documentação deles enquadra o comitê como temporário — desaparece quando o próprio Bitcoin tiver suporte nativo a covenants.
Consultei o explorador ao vivo enquanto isso — a oferta vinculada está em torno de 22,8% agora, nada sobre o lado de BTC aparece lá, em um ledger completamente diferente. Peguei a mim mesmo me sentindo mais tranquilo por eles divulgarem o multisig abertamente. Ainda estou refletindo se "divulgado e delimitado" realmente conta como minimalismo, ou se é só a melhor história que uma suposição de confiança consegue contar sobre si mesma.
Aqui está a que essa linha realmente aponta. O staking em BTC da Babylon roda em um comitê de pacto multisig 6-de-9 — CoinSummer Labs, Cubist, Informal Systems, RockX entre os detentores de chaves citados — que precisa pré-assinar cada transação de des-vinculação e de slashing, porque o próprio Bitcoin ainda não tem covenants nativos. O lado do EOTS para slashing é genuinamente mínimo: apenas script do Bitcoin mais um esquema de assinatura que vaza a chave de um provedor de finalização se ele fizer dupla assinatura. O comitê é a única peça que não é nativa do Bitcoin.
Hmm — essa é a forma real de "minimalista", acho. Não zero trust. Confiança comprimida em uma única superfície nomeada e delimitada, em vez de espalhada por pontes e custodiante, com até US$ 500K por bug e um teto de US$ 3M para o programa por trás disso. Até a documentação deles enquadra o comitê como temporário — desaparece quando o próprio Bitcoin tiver suporte nativo a covenants.
Consultei o explorador ao vivo enquanto isso — a oferta vinculada está em torno de 22,8% agora, nada sobre o lado de BTC aparece lá, em um ledger completamente diferente. Peguei a mim mesmo me sentindo mais tranquilo por eles divulgarem o multisig abertamente. Ainda estou refletindo se "divulgado e delimitado" realmente conta como minimalismo, ou se é só a melhor história que uma suposição de confiança consegue contar sobre si mesma.