【链文】Нещодавно одна безпекова лабораторія опублікувала звіт, який шокував багатьох — виявляється, що 16 публічних блокчейнів, які ви використовуєте щодня, мають в коді вбудовані перемикачі для заморожування активів користувачів. Ще більш абсурдно, що 19 блокчейнів можуть досягти того ж, просто трохи змінивши параметри протоколу.
Вони поділили ці “задні двері” на три категорії: деякі ланцюги, як BNBChain, VeChain, жорстко закодовані на нижньому рівні, деякі, як Sui, Aptos, використовують підхід через конфігураційні файли, а HECO реалізує це за допомогою смарт-контрактів. Кажучи про це, це не зовсім погано — Sui того разу повернув вкрадені 162 мільйони доларів, а BNB-ланцюг зупинив атаку на крос-ланцюговий міст, заощадивши 570 мільйонів, все завдяки цьому механізму.
Але виникає питання: чи дійсно ваші монети належать вам? Один з керівників служби ризиків певної торговельної платформи має відкритий погляд на це, стверджуючи, що прозорість і відкритість цих механізмів можуть зменшити підозри в галузі. Але, кажучи це, суперечність між децентралізацією та безпекою, ймовірно, не буде вирішена найближчим часом.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
35 основних блокчейнів приховують "перемикач замороження": децентралізація чи хостинговий гаманець?
【链文】Нещодавно одна безпекова лабораторія опублікувала звіт, який шокував багатьох — виявляється, що 16 публічних блокчейнів, які ви використовуєте щодня, мають в коді вбудовані перемикачі для заморожування активів користувачів. Ще більш абсурдно, що 19 блокчейнів можуть досягти того ж, просто трохи змінивши параметри протоколу.
Вони поділили ці “задні двері” на три категорії: деякі ланцюги, як BNBChain, VeChain, жорстко закодовані на нижньому рівні, деякі, як Sui, Aptos, використовують підхід через конфігураційні файли, а HECO реалізує це за допомогою смарт-контрактів. Кажучи про це, це не зовсім погано — Sui того разу повернув вкрадені 162 мільйони доларів, а BNB-ланцюг зупинив атаку на крос-ланцюговий міст, заощадивши 570 мільйонів, все завдяки цьому механізму.
Але виникає питання: чи дійсно ваші монети належать вам? Один з керівників служби ризиків певної торговельної платформи має відкритий погляд на це, стверджуючи, що прозорість і відкритість цих механізмів можуть зменшити підозри в галузі. Але, кажучи це, суперечність між децентралізацією та безпекою, ймовірно, не буде вирішена найближчим часом.