В три часа ночи я в локальном узле гонял тестнет Babylon по стейкинговому потоку; когда я дошёл до сборки пороговых подписей Covenant Emulator, терминал завис. #baby
Справедливости ради: $BABY делает хардкорные вещи. В документации протоколы разложены по полочкам: BTC основного слоя служит хранилищем (vault), @BabylonLabs_io Genesis-цепь выступает как диспетчерский/координационный центр, а нижние PoS-цепи — как потребители. Три слоя стоят на своём месте. EOTS защищает от атак дальнего действия, Committee — караулит выход unbonding через пороговые подписи, Vigilante патрулирует ретрансляционный слой. Код прошли несколько аудитов — подход серьёзный. $BTC $ETH
Но если разобрать три слоя и собрать их обратно, появляются трещины.
BTC хранится в Taproot-скрипте, Babylon отслеживает состояние через light-клиент, Finality Provider подписывает в потребляющей цепи блоки, Vigilante переносит проверки на главный слой, а Committee ещё и должно предварительно авторизовать транзакции, подлежащие штрафу/изъятию. Монета не сдвигается, но граница безопасности протянулась через четыре независимые домены: скрипт Bitcoin, консенсус Cosmos, IBC-каналы и офчейн-мониторинг. Чем длиннее цепочка, тем больше точек обрыва.
С точки зрения безопасности всё довольно жестоко: каждый из трёх слоёв — независимая точка отказа, и если рушится один уровень, верх/низ может не подстраховать. В аудитах обсуждали граничные проблемы синхронизации пороговых подписей Committee и подписей Provider. Bitcoin не взламывали четырнадцать лет, но Babylon — со своим собственным извлекателем EOTS, со своим светлым клиентом и с выбранным списком Committee — аудитируется на уровне кода Babylon, а не на уровне майнеров Bitcoin и не на уровне IBC relayer.
Ещё больше не даёт покоя концентрация ключевого пути. Unbonding никак не обойти через предварительные подписи Committee: допуск в Committee, ротация, настройка порогов — всё это держится в ончейн-параметрах. Committee хранит коллективное молчание, и выходной канал просто «припаивается». Трёхслойный протокол + межслойные предварительные подписи + офчейн-мониторинг: аудит может вымести баги по чек-листу, но не может вычистить «трещину доверия» между слоями. Whitepaper убедительно рассказывает о нарративе «некастодиальности», но уязвимость на стыках между слоями упоминается вскользь.
Всё выше — лишь личное мнение и не является инвестиционной рекомендацией. Глубина безопасности трёхслойной архитектуры — это правда совместное использование «крепости» Bitcoin, или же риски спрятаны в соединительных швах? Давайте обсудим в комментариях.
Справедливости ради: $BABY делает хардкорные вещи. В документации протоколы разложены по полочкам: BTC основного слоя служит хранилищем (vault), @BabylonLabs_io Genesis-цепь выступает как диспетчерский/координационный центр, а нижние PoS-цепи — как потребители. Три слоя стоят на своём месте. EOTS защищает от атак дальнего действия, Committee — караулит выход unbonding через пороговые подписи, Vigilante патрулирует ретрансляционный слой. Код прошли несколько аудитов — подход серьёзный. $BTC $ETH
Но если разобрать три слоя и собрать их обратно, появляются трещины.
BTC хранится в Taproot-скрипте, Babylon отслеживает состояние через light-клиент, Finality Provider подписывает в потребляющей цепи блоки, Vigilante переносит проверки на главный слой, а Committee ещё и должно предварительно авторизовать транзакции, подлежащие штрафу/изъятию. Монета не сдвигается, но граница безопасности протянулась через четыре независимые домены: скрипт Bitcoin, консенсус Cosmos, IBC-каналы и офчейн-мониторинг. Чем длиннее цепочка, тем больше точек обрыва.
С точки зрения безопасности всё довольно жестоко: каждый из трёх слоёв — независимая точка отказа, и если рушится один уровень, верх/низ может не подстраховать. В аудитах обсуждали граничные проблемы синхронизации пороговых подписей Committee и подписей Provider. Bitcoin не взламывали четырнадцать лет, но Babylon — со своим собственным извлекателем EOTS, со своим светлым клиентом и с выбранным списком Committee — аудитируется на уровне кода Babylon, а не на уровне майнеров Bitcoin и не на уровне IBC relayer.
Ещё больше не даёт покоя концентрация ключевого пути. Unbonding никак не обойти через предварительные подписи Committee: допуск в Committee, ротация, настройка порогов — всё это держится в ончейн-параметрах. Committee хранит коллективное молчание, и выходной канал просто «припаивается». Трёхслойный протокол + межслойные предварительные подписи + офчейн-мониторинг: аудит может вымести баги по чек-листу, но не может вычистить «трещину доверия» между слоями. Whitepaper убедительно рассказывает о нарративе «некастодиальности», но уязвимость на стыках между слоями упоминается вскользь.
Всё выше — лишь личное мнение и не является инвестиционной рекомендацией. Глубина безопасности трёхслойной архитектуры — это правда совместное использование «крепости» Bitcoin, или же риски спрятаны в соединительных швах? Давайте обсудим в комментариях.