Chiều trong văn phòng lật tài liệu kỹ thuật của Babylon Genesis, đọc tới dòng “Consensus | CometBFT (a Tendermint fork) | v0.50.9” thì các ngón tay lơ lửng trên bàn phím bỗng dừng lại.
Dự án này thực sự có thứ gì đó. Binance Research viết rất rõ: “Babylon Genesis chain‘s PoS consensus is built on the CometBFT stack”. Gắn sự đồng thuận CometBFT của Cosmos với cơ chế đặt cược của Bitcoin: 100 trình xác thực tạo khối, 60 người đặt cược BTC thêm chữ ký tính cuối cùng. Ý tưởng thiết kế đúng là rất đẹp.
Nhưng sau khi bóc tách các phụ thuộc, vấn đề lộ ra.
Babylon Genesis tái sử dụng stack CometBFT, mọi lỗ hổng lịch sử đều được kế thừa nguyên vẹn—chuyện song chữ ký, phân nhánh, hay mạng bị đình trệ, cái nào cũng không tránh được.
Tháng 1/2026, lỗ hổng Tachyon có thể gây halt chuỗi do không nhất quán giữa xác thực chữ ký và suy dẫn thời gian; tháng 2/2025, ASA-2025-002 cho phép nút độc hại làm mạng đình trệ bằng cách tác động một phần lên khối; cùng năm, ASA-2025-001 vá lỗi tràn tham số đồng bộ x86_64; tháng 10/2025, bug xử lý BitArray lại làm tăng rủi ro halt mạng. Lỗ hổng liên quan luân chuyển khóa đồng thuận có thể khiến trình xác thực equivocate vô hạn, trốn tránh hình phạt; lỗ hổng Horcrux trước đây cũng từng khiến các trình xác thực của Osmosis bị phạt thu hồi 5%.
Babylon không xây dựng một lớp phòng thủ cách ly độc lập phía trên tầng đồng thuận; chỉ cần lỗ hổng CometBFT bị kích hoạt là có thể xuyên thẳng tới các module cốt lõi của việc đặt cược và tính cuối cùng. Bản vá luôn chạy ở phía sau lỗ hổng.
Giao việc an toàn đồng thuận cho một stack nền tảng liên tục bị xuyên thủng, nhưng lại không có lớp cách ly—dù thiết kế có tinh xảo đến đâu, cũng không chịu nổi vết nứt ở nền móng. Mật mã có thể chứng minh tính đúng đắn của việc đặt cược BTC, nhưng không thể chứng minh ngày mai CometBFT sẽ không nổ ra “Tachyon” tiếp theo.
Những điều trên chỉ là quan điểm cá nhân, không cấu thành lời khuyên đầu tư. Nếu giao toàn bộ an toàn đồng thuận cho CometBFT, theo bạn Babylon có cần thêm một lớp phòng thủ cách ly độc lập không? Mời mọi người thảo luận trong phần bình luận.
#baby $BABY @BabylonLabs_io
Dự án này thực sự có thứ gì đó. Binance Research viết rất rõ: “Babylon Genesis chain‘s PoS consensus is built on the CometBFT stack”. Gắn sự đồng thuận CometBFT của Cosmos với cơ chế đặt cược của Bitcoin: 100 trình xác thực tạo khối, 60 người đặt cược BTC thêm chữ ký tính cuối cùng. Ý tưởng thiết kế đúng là rất đẹp.
Nhưng sau khi bóc tách các phụ thuộc, vấn đề lộ ra.
Babylon Genesis tái sử dụng stack CometBFT, mọi lỗ hổng lịch sử đều được kế thừa nguyên vẹn—chuyện song chữ ký, phân nhánh, hay mạng bị đình trệ, cái nào cũng không tránh được.
Tháng 1/2026, lỗ hổng Tachyon có thể gây halt chuỗi do không nhất quán giữa xác thực chữ ký và suy dẫn thời gian; tháng 2/2025, ASA-2025-002 cho phép nút độc hại làm mạng đình trệ bằng cách tác động một phần lên khối; cùng năm, ASA-2025-001 vá lỗi tràn tham số đồng bộ x86_64; tháng 10/2025, bug xử lý BitArray lại làm tăng rủi ro halt mạng. Lỗ hổng liên quan luân chuyển khóa đồng thuận có thể khiến trình xác thực equivocate vô hạn, trốn tránh hình phạt; lỗ hổng Horcrux trước đây cũng từng khiến các trình xác thực của Osmosis bị phạt thu hồi 5%.
Babylon không xây dựng một lớp phòng thủ cách ly độc lập phía trên tầng đồng thuận; chỉ cần lỗ hổng CometBFT bị kích hoạt là có thể xuyên thẳng tới các module cốt lõi của việc đặt cược và tính cuối cùng. Bản vá luôn chạy ở phía sau lỗ hổng.
Giao việc an toàn đồng thuận cho một stack nền tảng liên tục bị xuyên thủng, nhưng lại không có lớp cách ly—dù thiết kế có tinh xảo đến đâu, cũng không chịu nổi vết nứt ở nền móng. Mật mã có thể chứng minh tính đúng đắn của việc đặt cược BTC, nhưng không thể chứng minh ngày mai CometBFT sẽ không nổ ra “Tachyon” tiếp theo.
Những điều trên chỉ là quan điểm cá nhân, không cấu thành lời khuyên đầu tư. Nếu giao toàn bộ an toàn đồng thuận cho CometBFT, theo bạn Babylon có cần thêm một lớp phòng thủ cách ly độc lập không? Mời mọi người thảo luận trong phần bình luận.
#baby $BABY @BabylonLabs_io