Эксперты Bybit нашли 16 блокчейнов, которые могут заморозить криптовалюты пользователей
Лаборатория безопасности Bybit Lazarus выявила 16 блокчейн-сетей, которые могут замораживать или ограничивать средства пользователей. Были проанализированы 166 сетей с использованием искусственного интеллекта. В итоге выяснилось, что в некоторых экосистемах функции блокировки встроены в сам протокол.
Например, BNB Chain уже имеет прописанные в коде механизмы заморозки активов. Также эксперты установили, что сеть Cosmos входит в число 19 блокчейнов, где подобные функции можно внедрить с минимальными изменениями в программном коде.
Исследователи выделили 3 типа механизмов блокировки: встроенные в сам протокол, управляемые конфиг-файлами и реализуемые через смарт-контракты. Наиболее распространен 2 вариант. Происходит заморозка через конфигурационные файлы, к которым имеют доступ только разработчики и валидаторы. Этот метод используется в сетях Aptos, Eos и Sui. Среди блокчейнов с жестко прописанными функциями блокировки можно выделить BNB Chain, VeChain, Chiliz, Viction и XDC Network. Отдельно отмечается сеть Heco (Huobi Eco Chain), где управление происходит через смарт-контракт.
Отдельное внимание исследование уделяет экосистеме Cosmos, где действуют модульные механизмы, которые управляют логикой протокола, а не приватными ключами. Это делает возможным ограничение транзакций при незначительных изменениях в коде, хотя ни одна из сетей Cosmos пока не применяет на практике эту функцию.
В отчете Bybit подчеркивается, что наличие подобных механизмов вызывает сомнения в уровне децентрализации сетей и усиливает риски цензуры. Исследование опубликовано на фоне недавнего инцидента с Bybit, когда при взломе холодного кошелька были похищены активы на сумму около $1,5 млрд. При поддержке Circle, Tether, THORchain и Bitget компании удалось заморозить $42,9 млн.