Почтовые отправления показывают «вручено», а посылки как будто и не было? Понимаем кризис доверия Babylon и игру $BABY
Представьте типичную раздражающую ситуацию: вы заказываете товар онлайн, в логистическом приложении ясно написано «доставлено», а открываете дверь — у порога даже следа от посылки нет. Недавно, глубоко разбираясь в логике многоцепочных развертываний @BabylonLabs_io , я обнаружил, что его механизм «легкого клиента» сталкивается с точно такой же неловкостью — «призрачными посылками».
Сегодня не будем тратить время на сухие и скучные технические документы — простыми словами разберём, что именно происходит, и какую роль в этой истории играет $BABY .
1. Очень эффективно, но легко попасться на уловки — «легкий клиент»
Чтобы сочетать скорость и экономию затрат, Babylon размещает на разных сетях «легкие клиенты» в роли часовых. Эти часовые делают акцент на легковесности: они не скачивают полный реестр биткоина, а лишь сверяют заголовки блоков (по сути — обложку реестра) и доказательства Меркла. В обычных условиях эта схема работает гладко, но она особенно боится, когда биткоин-сеть начинает «капризничать» — то есть при перегруппировке (reorg).

Как только в основной сети биткоина происходит reorg, заранее собранная вами транзакция со стейкингом может мгновенно превратиться в нежелательный олений блок. Хуже того: на другой стороне контрактная сеть, возможно, часовой уже отчеканил collBTC по прежним записям. Сверху всё выглядит безупречно, но на самом деле базовые реальные активы как будто испарились — как разгребать такой беспорядок?
2. «Смертельный» временной разрыв, смоделированный аудиторами
Сильная в безопасности команда Zellic раньше уже моделировала один крайне жесткий сценарий для хакеров: допустим, сеть Babylon внезапно «зависает» и выключается, но при этом основная сеть биткоина продолжает исправно производить блоки (например, высота уходит с 1000 до 1040). Когда Babylon «очнётся» и перезапустится, его память останется на отметке 1000.

И вот тут, если найдётся недобросовестный майнинговый пул, он может воспользоваться моментом и подсунуть поддельную короткую цепочку (например, с 1000 до 1020), в которой будут зашиты поддельные транзакции стейкинга. Легкий клиент может легко попасться на эту разницу во времени и попросту пропустить валидацию. Друзья, это не потому что программисты написали плохой код — это «физический изъян» легковесной кроссчейн-модели.

В этом мире то, что техника может закрыть — это «уязвимость»; то, что техника не может закрыть — остается только как «компромисс».
#baby $BABY