Вчера Лао Чжао и Хо-цзы пришли ко мне домой выпить. Разговор дошёл до Babylon Genesis — и они одновременно хлопнули ладонью по столу, заставив меня пойти поискать «white paper». Сегодня днём я долго смотрел на дизайн «dual-quorum staking».
«100 CometBFT validators, running CometBFT consensus, together with 60 Bitcoin-staked Finality Providers adding Bitcoin-finality signatures.» — использовать экономическую безопасность биткоина как внешнюю защиту для PoS-цепочки, идея правда выглядит красиво. Любой, кто писал распределённые системы, должен признать: это сейчас самое радикальное по смелости испытание безопасности.
Но если разбирать эту конструкцию дальше, следуя вниз по структуре власти на уровне консенсуса, по спине начинает пробегать холодок.
Сила голосования Finality Providers напрямую связана с объёмом делегированных BTC. В BTC-постановке нет верхнего лимита по удержанию: «киты» могут сконцентрировать и накопить огромные объёмы BTC, делегировав их одному конкретному провайдеру. Если один субъект монополизирует право голоса, он может проводить цензуру блоков и намеренно делать вредоносные откаты.
Ещё больше меня беспокоит уязвимость при переключении эпох. Babylon ротирует валидаторов по эпохам, а в уведомлении о безопасности на GitHub GHSA-rj53-j6jw-7f7g раскрыли следующее: при отправке сообщения об изменении набора валидаторов на границе эпох происходит halt всей цепочки. Разработчики выяснили, что протокол при отсутствии хеша блока разыменовывает пустой указатель и вызывает panic; злоумышленный валидатор может намеренно опустить поле хеша в расширении BLS-голосования — и если несколько валидаторов одновременно воспользуются этим, произойдёт крах и замедление выпуска блоков. Эту уязвимость пометили как «High severity», и на момент раскрытия официальный ответ так и не был опубликован.
CometBFT сказал: «Я согласился», Finality Providers ответили: «И мы тоже подписали», но в момент переключения эпох вся цепочка остановилась. Вы готовы поспорить, что этой уязвимостью не воспользуются?
Всё выше — только моё личное мнение и не является инвестиционной рекомендацией. А у вас есть другие точки зрения? Добро пожаловать обсудить в комментариях.
#baby $BABY @BabylonLabs_io
«100 CometBFT validators, running CometBFT consensus, together with 60 Bitcoin-staked Finality Providers adding Bitcoin-finality signatures.» — использовать экономическую безопасность биткоина как внешнюю защиту для PoS-цепочки, идея правда выглядит красиво. Любой, кто писал распределённые системы, должен признать: это сейчас самое радикальное по смелости испытание безопасности.
Но если разбирать эту конструкцию дальше, следуя вниз по структуре власти на уровне консенсуса, по спине начинает пробегать холодок.
Сила голосования Finality Providers напрямую связана с объёмом делегированных BTC. В BTC-постановке нет верхнего лимита по удержанию: «киты» могут сконцентрировать и накопить огромные объёмы BTC, делегировав их одному конкретному провайдеру. Если один субъект монополизирует право голоса, он может проводить цензуру блоков и намеренно делать вредоносные откаты.
Ещё больше меня беспокоит уязвимость при переключении эпох. Babylon ротирует валидаторов по эпохам, а в уведомлении о безопасности на GitHub GHSA-rj53-j6jw-7f7g раскрыли следующее: при отправке сообщения об изменении набора валидаторов на границе эпох происходит halt всей цепочки. Разработчики выяснили, что протокол при отсутствии хеша блока разыменовывает пустой указатель и вызывает panic; злоумышленный валидатор может намеренно опустить поле хеша в расширении BLS-голосования — и если несколько валидаторов одновременно воспользуются этим, произойдёт крах и замедление выпуска блоков. Эту уязвимость пометили как «High severity», и на момент раскрытия официальный ответ так и не был опубликован.
CometBFT сказал: «Я согласился», Finality Providers ответили: «И мы тоже подписали», но в момент переключения эпох вся цепочка остановилась. Вы готовы поспорить, что этой уязвимостью не воспользуются?
Всё выше — только моё личное мнение и не является инвестиционной рекомендацией. А у вас есть другие точки зрения? Добро пожаловать обсудить в комментариях.
#baby $BABY @BabylonLabs_io