Một lỗ hổng nghiêm trọng vừa được phát hiện trên Babylon – một giao thức staking của Bitcoin(BTC). Ưu tiên bảo mật được đặt lên hàng đầu khi có nguy cơ kẻ xấu có thể làm gián đoạn quá trình đồng thuận mạng lưới. Giới chuyên môn cảnh báo nếu không sớm khắc phục, lỗ hổng này có thể ảnh hưởng trực tiếp đến tốc độ tạo khối và độ tin cậy của hạ tầng DeFi dựa trên Bitcoin.
Theo GitHub tiết lộ ngày 24 (giờ địa phương), lỗ hổng xuất phát từ cơ chế chữ ký khối "Vote Extension BLS" mà Babylon sử dụng trong quá trình đồng thuận. Lỗi này cho phép các validator ác ý cố tình bỏ trống trường "block hash" – một thành phần then chốt giúp xác định cụ thể block nào đang được xác nhận.
Bình luận về phát hiện này, người dùng GitHub ẩn danh có biệt danh “GrumpyLaurie55348” cho biết trong giai đoạn “ranh giới epoch” – thời điểm nhạy cảm trong chu kỳ vận hành chuỗi, lỗi này có thể gây mất đồng bộ giữa các validator, dẫn đến quá trình tạo block bị gián đoạn.
Người này nhấn mạnh: “Lỗi nằm trong phần mã cốt lõi của Babylon – cụ thể trong phương thức VerifyVoteExtension. Khi xử lý trường dữ liệu bị thiếu, hệ thống có nguy cơ truy cập con trỏ rỗng, gây crash trong thời gian thực.”
Hiện chưa ghi nhận trường hợp tấn công thực tế nào, tuy nhiên, các nhà phát triển đánh giá đây là mối đe dọa nghiêm trọng đối với tính ổn định mạng lưới nếu bị khai thác. **Babylon** đến nay vẫn chưa đưa ra thông báo chính thức về kế hoạch sửa lỗi.
Dù đối mặt với vấn đề bảo mật, **Babylon** vẫn nhận được sự hậu thuẫn mạnh mẽ từ các nhà đầu tư lớn. Ngày 24, quỹ đầu tư a16z crypto – mảng tài sản số của Andreessen Horowitz – thông báo đã đầu tư khoảng 14,58 triệu USD (tương đương 212 tỷ đồng) vào token gốc BABY của Babylon.
a16z crypto kỳ vọng khoản đầu tư sẽ góp phần thúc đẩy đà phát triển của hạ tầng DeFi trên nền **Bitcoin(BTC)** – mục tiêu chiến lược mà Babylon đang hướng tới.
**Babylon** nổi bật với việc phát triển mô hình staking nguyên bản trên **Bitcoin(BTC)** – điều mà mạng lưới gốc chưa từng chính thức hỗ trợ. Giao thức này đóng vai trò nền tảng đằng sau làn sóng **DeFi trên Bitcoin(BTC)**, được khởi xướng từ nửa đầu năm 2024 thông qua giao thức Runes – công nghệ tạo token mới trên chuỗi Bitcoin.
Tháng 12 năm 2025, **Babylon** cũng đã công bố hợp tác với AAVE Labs nhằm triển khai sản phẩm cho phép người dùng vay bằng **Bitcoin(BTC)** mà không cần chuyển đổi hoặc đóng băng tài sản qua bên thứ ba. Theo kế hoạch, chương trình thử nghiệm sẽ bắt đầu trong quý I năm 2026 và chính thức ra mắt vào tháng 4 cùng năm.
Hiện trong cộng đồng phát triển xung quanh Babylon, nhiều ý kiến đang kêu gọi khẩn trương phát hành bản vá và cập nhật phần mềm node để đảm bảo an toàn.
Bình luận về tình hình hiện tại, giới phân tích nhận định với xu hướng mở rộng hệ sinh thái tài chính phi tập trung sang **Bitcoin(BTC)**, việc bảo đảm uy tín và độ ổn định của các giao thức hạ tầng là yếu tố sống còn. **Babylon**, trước sức ép từ lỗ hổng mới phát hiện, buộc phải hành động nhanh chóng nếu không muốn mất đi vị thế tiên phong.
Bình luận 0