@BabylonLabs_io I continuo pensando sobre o quão pequena era a área de superfície para o inseto mais assustador de Babylon este ano. Um único campo ausente. Só isso.

A extensão da votação do BLS é o que prova que os validadores realmente concordaram em um bloco. Um contribuinte pseudônimo descobriu que um validador malicioso poderia simplesmente omitir totalmente o campo do hash do bloco, e o código não rejeita a votação: ele desreferencia um ponteiro nulo e trava. Faça isso em um limite de época, onde as verificações já são mais rígidas, e você não está vendo um único validador cair; você está vendo travamentos sincronizados no conjunto que está protegendo mais de cinco bilhões de dólares em Bitcoin.
O que me deixa de cara é a assimetria. Construir este exploit custa quase nada: um validador só envia uma mensagem incompleta.

Se recuperar disso custa ao bloco tempo de produção exatamente no momento em que o consenso precisa estar mais limpo. Ninguém teve que quebrar criptografia aqui; foi só encontrar o único campo que o código presumiu que estaria sempre lá.

Isso nunca foi explorado no mundo real, e o time da Babylon tratou disso rapidamente. Mas a lição honesta não é "bug corrigido, siga em frente".

É que as garantias de segurança do Bitcoin não se transferem automaticamente para o software que o coordena; essa camada tem seus próprios modos de falha, e foi isso o que se parece ver de perto.

A cadeia que nunca mente é tão segura quanto o código que decide quem pode falar por ela."
#baby $BABY $SKYAI $BICO
Maior risco em BTCFi?

Software bugs
100%
Validator errors
0%
Custody failures
0%
1 Votos • Votação encerrada