Puntos clave de la noticia:
-
Babylon detectó una vulnerabilidad en el esquema BLS vote extension que permite a validadores omitir el hash del bloque y generar fallas de consenso.
-
La falla provoca errores en los límites de época, donde el código procesa votos incompletos y puede causar crashes de validadores y una desaceleración en la producción de bloques.
-
El bug fue reportado en GitHub y aún no registra exploits activos.
Babylon identificó una vulnerabilidad en su código de staking que puede afectar el proceso de consenso y ralentizar la producción de bloques en momentos específicos del ciclo de la red. El problema fue detectado en el esquema de firma de bloques conocido como BLS vote extension, un componente utilizado para demostrar que los validadores alcanzaron consenso sobre un bloque determinado.
La falla permite que validadores maliciosos omitan de forma intencional el campo del hash del bloque al enviar su voto de consenso. Ese campo indica sobre qué bloque está votando cada validador durante el proceso. Al no incluirlo, el sistema recibe votos incompletos que derivan en errores durante verificaciones críticas.

Impacto Potencial del Bug
El impacto potencial se concentra en los límites de época de la red, conocidos como epoch boundaries. En esos puntos, el código de Babylon intenta procesar el voto sin el hash correspondiente y termina desreferenciando un puntero nulo en rutas críticas del consenso. El resultado es un panic en tiempo de ejecución que puede provocar la caída de validadores activos.
La vulnerabilidad fue documentada en un repositorio de GitHub por el colaborador seudónimo GrumpyLaurie55348. El reporte señala que las funciones afectadas incluyen la VerifyVoteExtension y otros chequeos de votos realizados durante la fase de propuesta de bloques. Si varios validadores resultan afectados de manera simultánea, la red puede experimentar una desaceleración en la producción de bloques, especialmente en la creación del bloque que marca el inicio de una nueva época.
Hasta el momento, no hay registros de exploits activos del bug. Sin embargo, los desarrolladores advirtieron que el comportamiento podría ser utilizado de forma maliciosa si la falla no se corrige. Babylon no ha emitido una respuesta oficial hasta el momento de redactar este artículo.
Babylon Sigue Trabajando en las Capacidades DeFi de Bitcoin
Actualmente, Babylon esta ampliando su infraestructura enfocada en Bitcoin DeFi. El protocolo desarrolla un sistema de staking nativo de Bitcoin que permitirá implementar funcionalidades financieras sin el uso de wrappers ni custodios. En enero, el protocolo recibió $15 millones en financiación de a16z Crypto mediante la venta de su token BABY, fondos destinados al desarrollo de infraestructura DeFi nativa sobre Bitcoin.
En diciembre, Babylon anunció una asociación con Aave Labs para integrar préstamos respaldados por Bitcoin en Aave v4. Este producto permitirá utilizar BTC como colateral directo y está previsto que ingrese en fase de pruebas durante el primer trimestre de 2026. Su lanzamiento conjunto está programado para abril de 2026.





