Вечером в офис пришёл технический директор компании Лао Ван и принялся бахвалиться, попутно заведя разговор о проекте Babylon Genesis. Он сказал, что мне можно глубже разобраться в теме. Так что я вечером вернулся домой и полистал белую книгу Babylon. Когда дошёл до раздела про «dual staking», палец завис над клавиатурой.
В проекте действительно есть что-то стоящее. Безопасность определяется двойным механизмом голосования: 100 BABY-стейкющих валидаторов + 60 BTC-стейкющих поставщиков финальности (finality providers). Владельцам биткоинов не нужно делать бриджинг — они могут делегировать BTC для получения права голоса. TVL около 3 млрд долларов, уже привлечено более 55 000 BTC. Идея действительно заслуживает ярлыка «биткойн-сеть безопасности».
Но когда я разобрал логику двойного стейкинга по косточкам, на поверхность всплыли проблемы.
Владельцы BTC делегируют биткоины поставщикам финальности, а 100 валидаторов + 60 FP голосуют параллельно. Крупные «киты» могут сконцентрировать у себя все делегированные BTC к одному-единственному FP: тот накапливает объём делегаций — и может монополизировать весьма значимую долю голосов. Веса определяются и объёмом стейка BABY, и объёмом стейка BTC, но у делегирования BTC нет жёстких ограничений по распределению. Несколько FP, контролируемых небольшим числом китов, могут объединиться — и тогда блок-тестирование (проверка блоков) и злонамеренный откат (rollback) могут оказаться вполне возможными.
Ещё менее надёжным выглядит переключение эпох (epoch). Изменения в наборе валидаторов обрабатываются с задержкой до границы эпохи: это затрагивает ротацию ключей, снапшоты статусов стейкинга и синхронизацию параметров слэшинга (slashing). В раскрытом аудиторском отчёте указано: когда валидатора урезают (削减) в середине эпохи, уменьшение его права голоса не отражается в снапшоте до следующей эпохи. У злонамеренных валидаторов, уже подвергшихся слэшингу, остаются полные права голоса в оставшейся части эпохи — они могут продолжать участвовать в проверке подписей на чекпоинтах.
Уязвимость в расширении BLS-голосования позволяет злонамеренным валидаторам при переходе эпох пропускать поле хэша блока. Это приводит к падению валидатора и снижению пропускной способности сети. Синхронизационные сбои могут вызвать путаницу в состоянии стейкинговых активов, что ведёт к ошибочному определению злонамеренных узлов или к неверному исполнению ликвидации (среза/сейша) активов.
Скрепить вместе права голоса 100 валидаторов и 60 FP — действительно необычно. Но сочетание трёх рисков — концентрация делегаций со стороны китов, задержка вступления слэшинга и «halt» на границе эпох — накладывается друг на друга. Достаточно, чтобы сработал любой из них, и консенсус всей цепочки может зависнуть.
Это только моё личное мнение и не является инвестиционной рекомендацией. Как вы думаете, в итоге концентрация права голоса от делегирования BTC будет двигаться к децентрализации или к олигархии? Добро пожаловать в комментарии — обсудим.
#baby $BABY @BabylonLabs_io
В проекте действительно есть что-то стоящее. Безопасность определяется двойным механизмом голосования: 100 BABY-стейкющих валидаторов + 60 BTC-стейкющих поставщиков финальности (finality providers). Владельцам биткоинов не нужно делать бриджинг — они могут делегировать BTC для получения права голоса. TVL около 3 млрд долларов, уже привлечено более 55 000 BTC. Идея действительно заслуживает ярлыка «биткойн-сеть безопасности».
Но когда я разобрал логику двойного стейкинга по косточкам, на поверхность всплыли проблемы.
Владельцы BTC делегируют биткоины поставщикам финальности, а 100 валидаторов + 60 FP голосуют параллельно. Крупные «киты» могут сконцентрировать у себя все делегированные BTC к одному-единственному FP: тот накапливает объём делегаций — и может монополизировать весьма значимую долю голосов. Веса определяются и объёмом стейка BABY, и объёмом стейка BTC, но у делегирования BTC нет жёстких ограничений по распределению. Несколько FP, контролируемых небольшим числом китов, могут объединиться — и тогда блок-тестирование (проверка блоков) и злонамеренный откат (rollback) могут оказаться вполне возможными.
Ещё менее надёжным выглядит переключение эпох (epoch). Изменения в наборе валидаторов обрабатываются с задержкой до границы эпохи: это затрагивает ротацию ключей, снапшоты статусов стейкинга и синхронизацию параметров слэшинга (slashing). В раскрытом аудиторском отчёте указано: когда валидатора урезают (削减) в середине эпохи, уменьшение его права голоса не отражается в снапшоте до следующей эпохи. У злонамеренных валидаторов, уже подвергшихся слэшингу, остаются полные права голоса в оставшейся части эпохи — они могут продолжать участвовать в проверке подписей на чекпоинтах.
Уязвимость в расширении BLS-голосования позволяет злонамеренным валидаторам при переходе эпох пропускать поле хэша блока. Это приводит к падению валидатора и снижению пропускной способности сети. Синхронизационные сбои могут вызвать путаницу в состоянии стейкинговых активов, что ведёт к ошибочному определению злонамеренных узлов или к неверному исполнению ликвидации (среза/сейша) активов.
Скрепить вместе права голоса 100 валидаторов и 60 FP — действительно необычно. Но сочетание трёх рисков — концентрация делегаций со стороны китов, задержка вступления слэшинга и «halt» на границе эпох — накладывается друг на друга. Достаточно, чтобы сработал любой из них, и консенсус всей цепочки может зависнуть.
Это только моё личное мнение и не является инвестиционной рекомендацией. Как вы думаете, в итоге концентрация права голоса от делегирования BTC будет двигаться к децентрализации или к олигархии? Добро пожаловать в комментарии — обсудим.
#baby $BABY @BabylonLabs_io