🚨 Децентрализация под контролем: отчет #Bybit
ℹ️ 12 ноября 2025 года лаборатория Lazarus Security Lab от Bybit
опубликовала исследование, которое выявило наличие скрытых функций заморозки средств в коде 16 крупных блокчейнов
Подобный доклад стал первым масштабным исследованием того, как сами блокчейны способны вмешиваться в пользовательские транзакции - например, при взломах или крупных инцидентах безопасности
🐦⬛️ Основные моменты:
🌠Масштаб исследования:
🔵Проанализировано 166 блокчейнов с помощью ИИ-инструментов и ручной проверки кода
🔵Из них:
〰️16 сетей уже содержат встроенные механизмы заморозки средств
〰️19 других могут внедрить такие функции с минимальными изменениями протокола
🔵Это значит, что более 20% исследованных сетей технически способны ограничивать доступ пользователей к активам, если сочтут это необходимым
🌠Типы механизмов заморозки:
1️⃣Hardcoded Freezing (жестко зашитая в код функция):
🔵Заморозка встроена прямо в ядро блокчейна
🔵Примеры: BNB Chain, VeChain
🔵Это наиболее «централизованный» тип контроля - команда блокчейна может мгновенно остановить движение определенных средств
2️⃣Configuration-based Freezing (заморозка через конфигурацию):
🔵Управляется через настройки валидаторов или фондов, контролирующих сеть
🔵Примеры: Sui, Aptos.
🔵Позволяет выборочно замораживать средства при одобрении со стороны валидаторов
3️⃣On-chain Contract Freezing (заморозка через смарт-контракты):
🔵Реализуется через специальные системные контракты
🔵Пример: HECO
🔵Более гибкий, но при этом подвержен влиянию разработчиков системных модулей
🌠Примеры из практики:
🔵Исследование приводит несколько конкретных случаев применения подобных механизмов:
〰️Sui заморозила $162 млн после взлома протокола Cetus
〰️Aptos после этого добавила функции черного списка для предотвращения повторных атак
〰️BSC остановила движение $570 млн, украденных с моста, используя встроенные blacklist-функции
〰️VeChain еще в 2019 году заморозила $6.6 млн после инцидента с кражей
〰️Cosmos может получить аналогичные возможности из-за своей модульной структуры аккаунтов
🔵Эти случаи показывают, что даже блокчейны, декларирующие децентрализацию, в критических ситуациях имеют встроенные механизмы вмешательства
🌠Выводы и позиция Bybit:
🔵Лаборатория Lazarus Security Lab утверждает, что такие функции могут быть необходимыми для защиты пользователей при взломах и утечках
🔵Однако ключевой момент - прозрачность
🔵Многие блокчейны не раскрывают, что могут вмешиваться в пользовательскую активность
🔵Исследователи призывают сделать открытое раскрытие подобных функций частью базовых принципов управления сетями
🔵«Блокчейн строился на принципе децентрализации, но сегодня сети внедряют прагматичные инструменты безопасности, чтобы быстро реагировать на угрозы»
- заявил Дэвид Зонг, глава отдела рисков и безопасности Bybit
🌠Инструменты исследования:
🔵Lazarus Lab создала AI-систему, которая анализировала исходный код блокчейнов на наличие:
〰️Модулей черных списков
〰️Фильтрации транзакций
〰️Механизмов динамической конфигурации
🔵Каждый случай затем проверялся вручную экспертами, чтобы исключить ложные срабатывания
В индустрии, где все строится на доверии и децентрализации, наличие скрытых функций заморозки - серьезный риск для прозрачности, при этом при крупных инцидентах такие инструменты спасают миллионы долларов
📈
Bybit призывает к балансу между безопасностью и принципами Web3: проекты должны открыто декларировать, могут ли они вмешиваться в транзакции пользователей
Еще больше полезного и интересного можно найти на одном из моих каналов: в 👉
первом или 👉
втором, так что обязательно подпишись на оба, чтобы ничего не пропускать✊
📏📏📏📏📏📏📏
📈 Скидка на биржи: 📈
Bybit | 📈
OKX | 📈
Kucoin | 📈
Bitget | 📈
Gate | 💰
Binance
🧑💻
Все для мульти-аккаунтов
💎
Приватный канал по нодам
🕜
#66b8d31b97b71">Отличный VPN
🌐
PROFIT DRIVE