Home » 16个主要区块链存在隐藏代码,可用于冻结用户资金

16个主要区块链存在隐藏代码,可用于冻结用户资金

by Thomas

安全性和去中心化是区块链运行不可或缺的要素。但在某些情况下,这两者会产生冲突,例如当隐藏代码被用于冻结用户资金时。

具备冻结用户资金能力的区块链

加密货币行业始终在历史性的去中心化诉求与日益迫切的用户安全需求之间摇摆。根据加密货币交易平台Bybit的最新报告,后者有时会以相当出人意料的形式呈现。

事实上,其Lazarus Security Lab的专家们刚刚发布了一份详尽报告,探讨了某些主流区块链冻结用户资金的能力。这项借助人工智能对166种不同区块链进行的深入调查揭示了令人惊讶的结论。

问题在于:一种“干预用户交易以遏制安全事件(如黑客攻击或漏洞利用)”的能力,该能力以多种不同形式存在,可分为三类:

  • 直接集成在区块链代码中的冻结能力;
  • 通过验证者或基金会参数管理的选项;
  • 借助链上合约执行的冻结操作。

实际上,Lazarus Security Lab开发的分析工具已对这些不同区块链的代码库进行了分析,以寻找支持黑名单机制、交易过滤或动态配置更新的模块。随后,这些数据由资深开发者进行复核,以确保其准确性。

亟需提高透明度

该报告指出,有16种主流区块链具备有效且可操作地冻结用户资金的能力,其中5种将该功能直接集成在代码中。另有19种则可能在未来实现此类功能。

具备冻结用户资金能力的区块链

具备冻结用户资金能力的区块链

据Bybit风险与安全主管David Zong表示,唯有真正的透明度才能建立必要的信任。正因如此,他希望就这一具体问题“在整个行业内促进开放对话和更完善的治理”。

区块链基于去中心化原则——然而,我们的研究表明,许多网络正在开发务实的安全机制以快速应对威胁。随着加密货币行业的专业化发展,更清晰透明的机制将有助于在用户与机构之间建立持久的信任。

David Zong

该研究得出结论,围绕这些应急干预机制进行更清晰的沟通应“成为区块链治理的核心支柱”。事实上,有效了解区块链为干预链上活动所部署的能力和可用手段,似乎至关重要。

Related Posts

Leave a Comment