头部广告

Bybit的拉撒路安全实验室揭示了16个主要区块链的隐藏资金冻结功能

日期:2025-11-12 23:31:20 栏目:java 阅读:

阿联酋迪拜,2025年11月12日,Chainwire


Bybit的拉撒路安全实验室(Lazarus Security Lab)的一份新报告显示,16个主要区块链包含允许它们冻结或限制用户资金的代码。

这份题为“区块链冻结暴露:检查区块链资金冻结能力的影响”的报告是对区块链如何干预用户交易以遏制黑客和漏洞利用等安全事件的首次大规模分析。

该报告使用人工智能驱动分析和人工审查相结合的方法检查了166bb0个网络。研究人员发现,虽然目前有16条链具有冻结功能,但另外19条链可以通过相对较小的协议更改来引入它们。

报告确定了三种不同类型的资金冻结机制:

硬编码冻结,直接内置于区块链代码中(例如,BNB Chain, VeChain)
基于配置的冻结,通过验证器或基础设置进行管理(例如,Sui, Aptos)
链上合同冻结,通过系统合同执行(例如,HECO)
该研究强调了几个值得注意的案例:

1.在Cetus遭到黑客攻击后,Sui冻结了1.62亿美元的被盗资产。
2.事件发生后,Aptos随后添加了黑名单功能。
3.BNB Chain使用硬编码黑名单包含一个价值5.7亿美元的桥接漏洞。
4.VeChain在2019年开创了一个先例,冻结了660万美元的违规资金。
5.Cosmos的模块化账户设计可能在未来实现类似的干预。
6.这些干预措施表明,冻结资金功能可以作为保护用户和减轻大规模安全漏洞造成损害的应急工具。


为了进行审查,Bybit的Lazarus安全实验室构建了一个人工智能辅助检测框架,以扫描代码库中启用黑名单、交易过滤或动态配置更新的模块。然后,人类研究人员验证每个案例以确保准确性。

该研究的结论是,紧急干预机制的透明度应成为区块链治理的核心支柱,敦促项目公开披露它们是否以及如何干预链上活动。


完整的研究,“bb0冻结暴露:检查bb1基金冻结能力的影响”,可以在这里找到。

关于Bybit

Bybit是世界上交易量第二大的加密货币交易所,为超过7000万用户的全球社区提供服务。Bybit成立于2018年,通过为每个人创造一个更简单、开放和平等的生态系统,重新定义了去中心化世界中的开放性。Bybit专注于Web3,与领先的区块链协议进行战略合作,以提供强大的基础设施并推动链上创新。Bybit以其安全的托管、多样化的市场、直观的用户体验和先进的区块链工具而闻名,它弥合了TradFi和DeFi之间的差距,使建设者、创作者和爱好者能够释放Web3的全部潜力。在Bybit.com上发现去中心化金融的未来。

编程网:本出版物是由赞助商赞助的。编程网不认可,也不对本页上的任何内容,准确性,质量,广告,产品或其他材料负责。读者在采取任何与该公司有关的行动之前,应该进行自己的研究。对于使用或依赖本新闻稿中提及的任何内容、商品或服务而造成或据称造成的任何损害或损失,编程网不承担直接或间接的责任。
本文仅供参考,不作为投资建议。内容不构成购买,出售或持有任何证券或金融工具的建议。读者应自行研究,并在作出投资决定前咨询财务顾问。所提供的信息可能不是最新的,可能会过时。
通过访问和阅读本文,您承认并同意上述披露和免责声明。

我来作答

关于作者

106

提问

7万+

阅读量

0

回答

45750

余额

5千+

被赞

5千+

被踩