Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Il bug di Babylon espone i rischi di consenso nello staking di Bitcoin

Il bug di Babylon espone i rischi di consenso nello staking di Bitcoin

CryptotaleCryptotale2026/01/10 06:44
Mostra l'originale
Per:Cryptotale
  • Un bug nell’estensione del voto di Babylon ha permesso ai validatori di omettere dati, causando il crash dei peer ai confini degli epoch.
  • Il difetto ha messo sotto stress la logica di consenso off-chain, rallentando la produzione dei blocchi senza compromettere la crittografia.
  • Babylon ha corretto il bug nella versione v4.2.0, mentre la crescita di BTCFi aumenta l’importanza dell’affidabilità della rete.

Un difetto software reso pubblico nel protocollo di staking Bitcoin di Babylon ha rivelato come il comportamento dei validatori possa interrompere il consenso e rallentare la produzione dei blocchi. Il problema è emerso tramite un post su GitHub l’8 dicembre 2025, dall’utente GrumpyLaurie55348. Il bug riguarda l’estensione del voto BLS di Babylon e mostra come i dati omessi durante la votazione possano causare il crash dei validatori ai confini degli epoch.

Come Funziona il Difetto dell’Estensione del Voto di Babylon

La vulnerabilità risiede all’interno del sistema di firma dei blocchi di Babylon, noto come estensione del voto BLS. Questo meccanismo dimostra che i validatori hanno raggiunto un accordo su un blocco proposto durante il consenso. In condizioni normali, i validatori includono un campo hash del blocco che identifica esattamente il blocco che sostengono.

Tuttavia, il bug consente ai validatori di omettere quel campo hash del blocco quando inviano le estensioni di voto. Poiché i campi protobuf rimangono opzionali, la rete accetta questi messaggi incompleti. Quando Babylon successivamente elabora il voto, tenta di accedere ai dati mancanti e si imbatte in un puntatore nullo.

Questa dereferenziazione provoca un panic di runtime durante i controlli di consenso. In particolare, i percorsi di codice interessati includono VerifyVoteExtension e la verifica dei voti al momento della proposta. Di conseguenza, i validatori possono andare in crash in checkpoint specifici invece di rifiutare semplicemente il voto difettoso.

Il tempismo di questi crash è rilevante. I confini degli epoch richiedono un accordo coordinato tra i validatori. Pertanto, i crash durante queste transizioni ritardano la creazione dei blocchi di confine dell’epoch e rallentano la produzione dei blocchi.

Discontinuità dei Validatori e Punti Critici del Consenso

Il difetto crea una via per validatori malevoli per disturbare i peer senza violare la crittografia. Sfruttano invece la gestione dell’input. Inviando estensioni di voto prive di hash di blocco, un singolo attore può provocare guasti altrove.

Secondo GrumpyLaurie55348, crash intermittenti si verificano ai confini degli epoch. Questi momenti ancorano le transizioni di stato dei validatori. Di conseguenza, qualsiasi instabilità durante questi controlli influenza il flusso generale del consenso.

Gli sviluppatori hanno confermato che non si sono verificati casi di sfruttamento attivo. Tuttavia, hanno avvertito che un uso improprio rimane possibile se gli operatori ritardano gli aggiornamenti. L’avviso classifica il problema come ad alta gravità a causa dell’impatto sul consenso.

Babylon ha risolto il difetto nella versione 4.2.0. La patch aggiunge una validazione più rigorosa sulle estensioni di voto. Tuttavia, al momento della pubblicazione, Babylon non ha ancora rilasciato una dichiarazione pubblica sulle tempistiche di aggiornamento dei validatori.

Questo episodio dimostra come la logica di consenso si estenda oltre il livello base di Bitcoin nei framework di staking. Babylon si affida al coordinamento off-chain per dimostrare l’accordo tra i validatori. Pertanto, difetti a quel livello possono influenzare gli esiti on-chain senza intaccare direttamente Bitcoin.

Correlato: La Cambogia estrada Chen Zhi in Cina per una truffa in criptovalute

Contesto nel Ruolo Crescente di BTCFi di Babylon

La divulgazione è arrivata mentre Babylon ampliava il suo ruolo nella finanza decentralizzata basata su Bitcoin, nota come BTCFi. Babylon ha introdotto lo staking nativo di Bitcoin, consentendo la generazione di yield senza spostare gli asset da Bitcoin. Questo design si basa su controlli di consenso off-chain verificabili.

Il 7 gennaio, Babylon ha reso noto un investimento da 15 milioni di dollari da a16z Crypto. Il finanziamento è seguito alla vendita del token BABY al ramo di asset digitali di Andreessen Horowitz. A16z ha dichiarato che il capitale sostiene l’infrastruttura DeFi nativa di Bitcoin.

I round di finanziamento precedenti hanno portato il totale dichiarato da Babylon a 103 milioni di dollari. Questi round includevano un Series A da 18 milioni e un round strategico da 70 milioni guidato da Paradigm. Il protocollo ha inoltre stretto una partnership con Aave Labs nel dicembre 2025.

Questa partnership mira ad abilitare prestiti garantiti da Bitcoin su Aave v4 senza wrapper o custodi. I test sono previsti per il primo trimestre del 2026, con un lancio previsto per aprile 2026. L’integrazione si basa sul design del Bitcoin Vault di Babylon.

Nel frattempo, Babylon controlla oltre l’80% del valore totale bloccato in BTCFi. L’affidabilità della rete, dunque, ha conseguenze per l’intero ecosistema. Nel 2024, il TVL della DeFi su Bitcoin è passato da 307 milioni a oltre 6,5 miliardi di dollari.

Il bug di Babylon illustra come i framework di staking estendano la logica di consenso oltre il livello base di Bitcoin. Con la crescente adozione, gli sviluppatori si trovano sempre più spesso ad affrontare condizioni di test avverse. L’incidente mostra come i campi opzionali e i casi limite possano influenzare i percorsi critici per il consenso.

La correzione di Babylon chiude la vulnerabilità immediata. Tuttavia, la divulgazione pone l’attenzione su come le estensioni di consenso off-chain interagiscano con il modello di sicurezza di Bitcoin.

Nel frattempo, la vulnerabilità di Babylon ha evidenziato un difetto nella gestione delle estensioni di voto che poteva causare il crash dei validatori durante le transizioni degli epoch. Il problema ha influenzato i tempi di produzione dei blocchi ma non ha mostrato casi di sfruttamento attivo. Gli sviluppatori hanno corretto il bug nella versione 4.2.0, mentre il protocollo continua ad espandersi nella finanza decentralizzata su base Bitcoin.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Le aspettative di aumento dei tassi della banca centrale giapponese si accelerano a ogni trimestre! Attenzione al ritiro del "carry trade" che amplifica la volatilità di azioni e obbligazioni

Tutti i 52 osservatori della banca centrale giapponese prevedono che, alla conclusione della riunione di due giorni il 18 settembre, la banca centrale giapponese aumenterà il costo dei prestiti, e il 93% si aspetta un'ulteriore mossa entro gennaio. Gli economisti prevedono che il ritmo della normalizzazione della politica si accelererà; circa il 46% degli economisti ritiene che la banca centrale giapponese aumenterà i tassi di interesse a un ritmo di circa una volta ogni trimestre.

智通财经2026/09/11 08:46
Le aspettative di aumento dei tassi della banca centrale giapponese si accelerano a ogni trimestre! Attenzione al ritiro del "carry trade" che amplifica la volatilità di azioni e obbligazioni

Il rialzo dei tassi della Federal Reserve non pone necessariamente fine alla festa del mercato rialzista! I dati storici rivelano: ciò che il mercato teme davvero è "un ciclo di inasprimento".

Wall Street ha delle regole per decretare la fine di un mercato azionario rialzista, ma al momento nessuna delle due condizioni è soddisfatta, nonostante il rischio di tassi d'interesse stia tornando silenziosamente. Secondo i dati storici, ciò che rappresenta una minaccia per i rialzisti è un intero ciclo di aumenti dei tassi, non singole mosse di rialzo.

智通财经2026/09/11 08:01
Il rialzo dei tassi della Federal Reserve non pone necessariamente fine alla festa del mercato rialzista! I dati storici rivelano: ciò che il mercato teme davvero è "un ciclo di inasprimento".

Morgan Stanley respinge la teoria del "picco della spesa in capitale per l'AI", prevedendo che nel 2028 la spesa in capitale per i semiconduttori AI continuerà a "sorpassare", con una capacità di produzione dei packaging 2.5D che aumenterà di un altro 50%.

Morgan Stanley in uno studio ha affermato che la crescita della spesa in conto capitale di CSP potrebbe scendere al 12%, ma l'espansione di CoWoS/CoPoS/EMIB-T, così come la domanda di ASIC e HBM, rimangono forti. MediaTek, TSMC e Intel saranno al centro dell'attenzione.

智通财经2026/09/11 07:41
Morgan Stanley respinge la teoria del "picco della spesa in capitale per l'AI", prevedendo che nel 2028 la spesa in capitale per i semiconduttori AI continuerà a "sorpassare", con una capacità di produzione dei packaging 2.5D che aumenterà di un altro 50%.