Исследователи Bybit нашли скрытые функции блокировки средств сразу в 16 блокчейнах
Исследовательское подразделение Bybit — Lazarus Security Lab — опубликовало отчет, выявивший наличие скрытых механизмов блокировки пользовательских средств в 16 ведущих блокчейнах. Документ под названием Blockchain Freezing Exposed стал первым масштабным исследованием, посвященным анализу встроенных функций заморозки активов в сетях, позиционирующих себя как децентрализованные. По данным исследования, из 166 изученных блокчейнов 16 уже имеют активные функции блокировки, а еще 19 могут добавить их без серьезных изменений протокола.
В отчете выделены 3 типа механизмов заморозки: жестко закодированные возможности, встроенные непосредственно в код сети (как у BNB Chain и VeChain); конфигурационные механизмы, управляемые валидаторами или фондами (к примеру, Sui и Aptos); и контрактные методы блокировки, реализуемые через системные контракты (как на HECO). Такой подход позволяет блокчейнам временно ограничивать доступ к активам в экстренных ситуациях — при взломах мостов или протоколов ликвидности.
В исследовании приведены несколько конкретных примеров применения этих функций. В частности, Sui заблокировала $162 млн украденных средств после взлома Cetus, Aptos добавила черный список после аналогичных инцидентов, а BNB Chain использовала встроенные блокировки при ликвидации последствий взлома моста на $570 млн. VeChain еще в 2019 году заморозила $6,6 млн, став одним из первых примеров вмешательства в транзакции ради защиты пользователей. Также упомянуто, что модульная структура Cosmos потенциально позволяет внедрять аналогичные функции.
Глава управления рисками Bybit Дэвид Зонг отметил, что, несмотря на изначальную философию децентрализации, многие блокчейны внедряют практические механизмы безопасности. По его словам, индустрия нуждается в большей прозрачности, чтобы пользователи понимали, какие именно сети способны вмешиваться в работу блокчейна и в каких условиях это происходит.
Для анализа Lazarus Security Lab разработала AI-систему, которая сканировала кодовые базы сетей на наличие функций черных списков, фильтрации транзакций и динамической конфигурации. Каждое обнаружение затем проверялось вручную, чтобы подтвердить достоверность выводов. В результате исследование показало, что вмешательство в блокчейн может быть не исключением, а частью растущего тренда на регулируемую безопасность. Авторы подчеркивают, что открытость данных о возможности блокировки должна стать основным элементом управления блокчейнами.