由Bybit的Lazarus安全實驗室發布的新報告發現,16個主要區塊鏈能夠凍結資金,另外19個只需進行微調即可實現此功能。
摘要
區塊鏈承諾去中心化金融系統,倡導交易的絕對自由。然而,數個主要區塊鏈,甚至一些市值排名前十的,也在悄悄重新引入中心化控制。
Bybit的Lazarus安全實驗室對166個區塊鏈網絡進行了AI分析與人工審查。結果顯示,已有16個領先的網絡具備資金凍結能力。其中一些可以在區塊鏈層面凍結帳戶,而其他則依賴驗證者或其他手段。更重要的是,另外19個主要鏈只需進行少量的協議修改即可啟用這些能力。
具有凍結能力的區塊鏈,以及能快速添加此能力的區塊鏈 | 來源:Bybit
具有帳戶凍結能力的主要區塊鏈包括BNB、VeChain、Sui和Aptos。另一方面,Arbitrum、Cosmos、Axelar、Babylon、Celestia和Kava等19條鏈也能通過較小的協議變更輕鬆啟用凍結功能。
五個主要區塊鏈,BNB、VeChain、CHILIZ、VIC和XDC,使用硬編碼的凍結功能。這意味著凍結能力直接集成在區塊鏈的安全代碼中。值得注意的是,其中一些已經使用過這一能力。
BNB (BNB) 在2022年一次跨鏈橋被攻擊後凍結了地址。第二個例子是VeChain (VET),在2019年基金會被駭,損失660萬VET代幣後,將469個駭客地址加入公開黑名單。
另外十條區塊鏈,包括Sui和Aptos,可以通過驗證者管理的配置文件凍結資金。這類黑名單需要重啟節點才能生效。
值得注意的是,Sui $570 SUI( 在2025年Cetus DEX被攻擊後,凍結了100萬資金。