核心要点
Bybit旗下Lazarus安全实验室揭露,多个区块链网络内置资金冻结功能,引发对去中心化、抗审查及用户资产控制权的质疑。
研究结果再度叩问去中心化本质、抗审查能力以及用户对资产的真实掌控程度。
在审查166个区块链网络后,研究人员发现16条链具备直接冻结资金功能,另有19条链可通过简单协议修改实现类似操作。这些机制涵盖硬编码逻辑、基于配置的权限及合约级控制等多种形式。
题为《区块链冻结功能大起底》的报告将相关系统分为三类:硬编码逻辑、配置文件控制及链上合约执行。
硬编码逻辑指将地址封锁权限直接写入区块链底层代码,BNB Chain和VeChain等网络已采用该方案。
配置文件控制模式允许开发者或验证者通过配置文件开关冻结功能,Sui和Aptos等新兴公链使用此方案。
链上合约执行模式依托智能合约,管理员可通过特殊指令即时冻结/解冻钱包,HECO和Klaytn等网络采用该模型。
Lazarus团队的调查始于今年初Cetus去中心化交易所遭黑客攻击后,Sui基金会冻结超1.6亿美元被盗代币的事件。此举虽被视为投资者保护的典范,却也引发对"去中心化"网络实权归属的尖锐质疑。
多数区块链仅在遭遇千万美元级黑客攻击后追加冻结功能。VeChain在2019年发生660万美元盗窃案后部署黑名单系统,BNB Chain则在2022年遭遇5.7亿美元攻击后增加类似功能。
尽管这些工具有助于追回被盗资金,但也让不同实体获得干预权限,使网络逐渐从安全导向滑向中心化。
报告指出冻结工具虽能保护用户、打击欺诈,却可能侵蚀区块链的核心价值——摆脱中心化控制。
近年面向企业的区块链为满足监管需求加入此类控制,而比特币和以太坊等传统链仍保持完全去中心化,不提供冻结功能。
部分开发者认为这些系统是反洗钱(AML)和反欺诈的必要手段,另一些则视其为应急工具。Lazarus团队强调此类权力的发展必须透明化并由社区共治,而非由单一实体掌控。
研究人员采用AI工具扫描GitHub开源区块链代码,检索冻结相关功能、黑名单及验证者权限。在扫描166个项目后,由专家人工核验结果。
该过程显示部分冻结功能公开可见,另一些则深藏代码库,表明并非所有用户都清楚网络运营者的实际控制程度。
报告揭示两种发展路径的分野:完全依赖社区共识的开放无许可链,与为安全合规赋予特定群体控制权的许可链。
随着区块链更深融入金融和企业领域,这种分化正在加剧。开发者面临棘手难题:如何构建既安全又不牺牲去中心化的系统?
研究表明尽管去中心化仍是多数项目的核心价值,但正缓慢而稳定地向更受控的治理模式转变。真正的挑战在于确保这类控制保持透明、受限,且仅在必要时启用。
\u8fc7\u53bb24\u5c0f\u65f6\u5168\u7f51\u7206\u4ed33.43\u4ebf\u7f8e\u5143\uff0c\u4e3b\u7206\u7a7a\u5355
AI\u5e73\u53f0Surf\u5b8c\u62101500\u4e07\u7f8e\u5143\u878d\u8d44\uff0cPantera Capital\u9886\u6295
\u5609\u6960\u79d1\u628011\u6708\u589e\u6301100\u679aBTC\uff0c\u603b\u6301\u4ed3\u91cf\u5347\u81f31730\u679a
Coinbase\u5c06\u652f\u6301MKR\u8fc1\u79fb\u81f3SKY
\u91d1\u878d\u516c\u53f8ProCap\u5ba3\u5e03\u5176\u6bd4\u7279\u5e01\u6301\u4ed3\u91cf\u7a81\u78345,000\u679a
Stable\u4e0eChipper Cash\u8fbe\u6210\u5408\u4f5c\uff0c\u652f\u6301\u8de8\u5883\u7a33\u5b9a\u5e01\u652f\u4ed8
Michael Saylor\uff1a\u5df2\u5c31MSCI\u5bf9\u6570\u5b57\u8d44\u4ea7\u8d22\u8d44\u516c\u53f8\u7684\u54a8\u8be2\u63d0\u4ea4\u56de\u5e94
\u6050\u614c\u6307\u6570VIX\u5347\u81f3\u4e00\u5468\u9ad8\u4f4d\uff0c\u62a517.43\u70b9
CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2
本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。