知名加密货币交易所Bybit旗下安全研究机构Lazarus Security Lab最新报告指出,通过对166条区块链网络进行审查,发现16条公链存在技术上冻结或限制用户资产的能力,其中包含币安投资的BNB Chain、Cosmos等知名公链。
这一发现引发了市场对区块链"去中心化"本质的重新审视!
三大资金冻结机制曝光
报告详细揭示了公链层面存在的三种资金冻结机制:
硬编码冻结功能(公开黑名单)
直接写入源代码的冻结功能
涉及链:BNB Chain、VeChain、Chiliz、Viction、XinFin(XDC Network)
配置文件冻结(私有黑名单)
通过YAML、ENV或TOML等本地配置文件管理
通常仅验证节点、基金会和核心开发者有权访问
涉及链:Aptos、Eos、Sui等10条公链
链上智能合约管理
唯一案例:Heco链(火币生态链)
潜在风险链数量惊人
除了已确认的16条公链外,研究团队还发现另有19条区块链能够通过"相对较小的协议修改"引入资金冻结功能,其中特别指出Cosmos生态系统的模块账户存在潜在风险。
模块账户由模块逻辑控制而非私钥,理论上未来可通过修改代码将黑客地址加入限制列表。
实现此类更改需要进行硬分叉及代码调整,但目前Cosmos生态中尚未有链实际使用此功能。
安全与去中心化的两难
虽然这些机制的本意可能是防止盗窃或黑客攻击,但研究人员警告,这些功能的存在引发了关于区块链审查制度和中心化控制的深层担忧。
当更多项目集成紧急控制、合规模块和管理员级特权时,安全性与中心化之间的界限正在变得模糊。
行业背景与反思
这项研究的发布恰逢Bybit经历13亿美元冷钱包被盗事件之后,该事件是加密行业有史以来最大的安全事件之一。
在事件处理过程中,通过Circle、Tether等合作伙伴的协调努力,成功冻结了4290万美元的被盗资金。
这一方面显示了中心化干预在应对安全事件时的效率,另一方面也凸显了区块链系统在追求安全与维护去中心化理念之间的艰难平衡。
随着行业不断发展,如何在保障用户资产安全的同时维护区块链的核心价值理念,将成为所有项目方必须面对的课题。
原文:Helen Partz
编译:petsch
注:本文部分内容及图片来源于网络,仅供知识分享与交流,不构成任何投资建议。本公众号不保证信息的准确性和及时性,对因使用或依赖本文信息所造成的损失概不负责。如有侵权,请联系管理员删除。
管理员vx:13520437341
TG群:https://t.me/qingbc
关注公众号
加入粉丝交流群


