[链文] Récemment, un laboratoire de sécurité a publié un rapport qui a surpris beaucoup de gens - il s'avère que 16 chaînes publiques que vous utilisez tous les jours ont un interrupteur pour geler les actifs des utilisateurs directement codé dans leur code. Plus incroyable encore, 19 autres chaînes peuvent faire la même chose simplement en modifiant légèrement les paramètres du protocole.
Ils ont classé ces “portes dérobées” en trois catégories : certaines chaînes, comme BNBChain et VeChain, sont codées en dur dans le sous-jacent, d'autres, comme Sui et Aptos, suivent une approche par fichier de configuration, et il y a aussi HECO qui s'appuie sur des contrats intelligents. Cela dit, ce n'est pas entièrement une mauvaise chose : Sui a récupéré 162 millions de dollars volés, et la chaîne BNB a empêché une attaque sur le pont inter-chaînes, économisant 570 millions, grâce à ce mécanisme.
Mais le problème est là : votre monnaie vous appartient-elle vraiment ? Un responsable de la gestion des risques d'une plateforme d'échange semble être d'accord, affirmant que rendre ces mécanismes transparents et publics pourrait réduire les soupçons dans l'industrie. Cela dit, le conflit entre décentralisation et sécurité est une question qui ne sera probablement pas résolue rapidement.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
35 chaînes publiques majeures cachent un "interrupteur de gel" : Décentralisation ou portefeuille hébergé ?
[链文] Récemment, un laboratoire de sécurité a publié un rapport qui a surpris beaucoup de gens - il s'avère que 16 chaînes publiques que vous utilisez tous les jours ont un interrupteur pour geler les actifs des utilisateurs directement codé dans leur code. Plus incroyable encore, 19 autres chaînes peuvent faire la même chose simplement en modifiant légèrement les paramètres du protocole.
Ils ont classé ces “portes dérobées” en trois catégories : certaines chaînes, comme BNBChain et VeChain, sont codées en dur dans le sous-jacent, d'autres, comme Sui et Aptos, suivent une approche par fichier de configuration, et il y a aussi HECO qui s'appuie sur des contrats intelligents. Cela dit, ce n'est pas entièrement une mauvaise chose : Sui a récupéré 162 millions de dollars volés, et la chaîne BNB a empêché une attaque sur le pont inter-chaînes, économisant 570 millions, grâce à ce mécanisme.
Mais le problème est là : votre monnaie vous appartient-elle vraiment ? Un responsable de la gestion des risques d'une plateforme d'échange semble être d'accord, affirmant que rendre ces mécanismes transparents et publics pourrait réduire les soupçons dans l'industrie. Cela dit, le conflit entre décentralisation et sécurité est une question qui ne sera probablement pas résolue rapidement.