В Bybit виявили 16 блокчейнів із функцією заморожування коштів

BNB Chain, Aptos, Sui та ще 13 великих мереж містять код, який дозволяє блокувати або обмежувати переміщення коштів користувачів. Такого висновку дійшли аналітики підрозділу Lazarus Security Lab біржі Bybit.

Серед інших блокчейнів із можливістю заморожування активів:

  • Chiliz;
  • VIC;
  • XDC Network;
  • VeChain;
  • Harmony ONE;
  • HVH;
  • Supra;
  • EOS;
  • Oasis Network;
  • WAX;
  • Linea;
  • Waves;
  • HECO Chain.

Оперативно увімкнути таку функцію можна в мережах Arbitrum, Cosmos, Axelar, Babylon, Celestia, dYdX, Dymension, DymEVM, Evmos, Initia, Kava, Terra, Mantra, Nillion, OKB Chain, THORChain, Sei, SRCT, XION.

Загалом аналітики вивчили 166 блокчейнів. У межах дослідження вони виділили три категорії втручання:

  1. Жорстко вбудовані в код функції — уперше їх застосували у 2019 році розробники VeChain після зламу на $6,6 млн. VeChain Foundation заборонила адресам із чорного списку підписання транзакцій. Аналогічний метод використала команда BNB Chain.
  2. Налаштування через валідаторів або фонди — також передбачає блокування певних адрес, але лише валідаторами, фондами або розробниками.
  3. Системні контракти — керування чорним списком через смартконтракт у блокчейні. Цей підхід використовує лише мережа HECO. Він дозволяє негайно вносити зміни до чорного списку, які одразу набувають чинності в усій екосистемі, оскільки валідатори постійно звіряються з актуальним станом контракту під час обробки транзакцій.

Як приклади застосування цих механізмів фахівці навели кілька випадків. Один із них — злам децентралізованої біржі Cetus у Sui на ~$220 млн. Мережа оперативно заморозила $162 млн, які згодом повернули в пул ліквідності майданчика.

«Блокчейн було побудовано на принципах децентралізації, але наші дослідження показують, що багато мереж розвивають прагматичні механізми безпеки для швидкого реагування на загрози», — зазначив керівник управління ризиками Bybit Девід Цзун.

Експерти закликали проєкти дотримуватися принципів прозорості та розкривати всю інформацію щодо можливостей екстреного втручання.

Реакція спільноти

Користувачів обурила новина про можливість блокчейнів заморожувати їхні кошти.

«Усі кричать про «децентралізацію», але мало хто розуміє, як небагато блокчейнів справді їй відповідають. Якщо хтось інший може заблокувати ваші гроші — це не ваші гроші», — написав один із юзерів.

Деякі учасники спільноти назвали вбудовану функцію заморожування коштів «Web2 у новій блискучій обгортці», інші — «серйозним червоним прапорцем, який підриває базову довіру до DeFi».

«Чекаєш децентралізації, а отримуєш смартконтракт із батьківським контролем і кнопкою «заморозити все» в коді», — зазначив ще один користувач.

Водночас команда майданчика ACY Securities назвала формулювання Bybit «тактикою залякування». За їхніми словами, «прихований код» — публічно перевірювана функція управління, необхідна для основних оновлень, «а не зловісна змова з метою крадіжки коштів».

Нагадаємо, у травні незалежні розробники анонсували запуск «нейтрального ролапа» Ethereum R1 без власного токена та централізованого контролю.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK
Exit mobile version