۱۶ پلتفرم زنجیره بلوکی قابلیت مسدودسازی دارایی کاربران را دارند
آزمایشگاه امنیتی لازاروس بایبیت در گزارش جدیدی فاش کرد که ۱۶ پلتفرم زنجیره بلوکی دارای مکانیزمهای داخلی برای مسدودسازی یا محدود کردن داراییهای کاربران هستند که ماهیت بدون مرکزیت واقعی آنها را زیر سؤال میبرد. این گزارش با بررسی ۱۶۶ پلتفرم زنجیره بلوکی، زنجیرههای اصلی شامل BNB چین، وی چین، چیلیز، ویکشن و XDC نتورک را دارای قابلیت مسدودسازی سختافزاری شناسایی کرد.
محققان این مکانیزمهای کنترلی را در سه دسته اصلی طبقهبندی کردند: مسدودسازی سختافزاری، مسدودسازی مبتنی بر پیکربندی و مسدودسازی قرارداد درون زنجیرهای. ۱۰ پلتفرم از جمله آپتوس، EOS و سویی از فایلهای پیکربندی برای مدیریت لیستهای سیاه خصوصی استفاده میکنند که تنها موجود اعتبارسنجها یا بنیادها است.
پنج پلتفرم دیگر از جمله BNB چین قابلیتهای مسدودسازی را در کد منبع خود جاسازی کردهاند. هکو چین نیز تنها پلتفرمای است که از لیست سیاه مبتنی بر قرارداد هوشمند استفاده میکند. اگرچه این مکانیزمها برای ایمنی طراحی شدهاند، ولی تهدیدات جدیدی از تمرکزگرایی و سانسور ایجاد میکنند.
ایمنی یا بدون مرکزیت بودن؟
این یافتهها به بحث جاری در حوزه رمز ارز راجع به لزوم مداخله در تراکنشهای کاربران دامن میزند. حامیان استدلال میکنند که چنین ویژگیهایی برای پاسخ به هک یا فعالیتهای مجرمانه ضروری است، در حالی که منتقدان هشدار میدهند که این ویژگیها اصول اساسی بدون مرکزیت بودن و مقاومت در برابر سانسور را تضعیف میکنند.
گرِیس در پست خود در پلتفرم اجتماعی ایکس تأکید کرد:
اگر کد بتواند داراییهای شما را مسدود کند، این پول هرگز متعلق به شما نبوده است. بدون مرکزیت بودن هدف اصلی بود.
این گزارش بلافاصله پس از هک ۱.۵ میلیارد دلاری کیف پول سرد بایبیت منتشر شده که در آن تلاشهای هماهنگ منجر به مسدودسازی ۴۲.۹ میلیون دلار از داراییهای سرقت شده شد. این رویداد هر دو جنبه بحث مسدودسازی داراییها را نشان داد.