能夠緊急凍結(jié)被盜BNT的Bancor,是個(gè)偽去中心化交易所?區(qū)塊鏈
凍結(jié)功能在此次事件中起到一定的攔截和補(bǔ)救作用,但還是無法忽略其潛在的安全問題。
根據(jù)星球日?qǐng)?bào)此前報(bào)道,Bancor交易所受到黑客攻擊,24,984個(gè)以太坊(約合1200萬美元),以及30萬Pundi X(價(jià)值約100萬美元)和價(jià)值約1000萬美元的BNT被竊。
Bancor團(tuán)隊(duì)稱本次黑客事件發(fā)生在世界標(biāo)準(zhǔn)時(shí)間7月9日00:00,當(dāng)時(shí)一個(gè)錢包正在升級(jí)某些智能合約時(shí)受到攻擊,之后該錢包撤回了以太坊和ERC-20代幣NPXS和BNT。
Bancor團(tuán)隊(duì)經(jīng)過調(diào)查,已經(jīng)識(shí)別出黑客地址,并使用Bancor協(xié)議內(nèi)置機(jī)制凍結(jié)了被盜的BNT,有效阻止了黑客將BNT卷走,不過ETH以及其他被盜幣種則流失在外。對(duì)此,Bancor已聯(lián)合數(shù)十家加密貨幣交易所,共同追蹤這些被盜資金,并設(shè)法阻礙黑客清算變現(xiàn)。并且,他們?cè)谄涔俜酵铺刭~戶上表示:沒有任何用戶錢包受到損害。
不過相較于用戶資金是否安全這一問題,在Bancor官方推特的評(píng)論區(qū)里面,大家更為關(guān)注的是Bancor可以凍結(jié)BNT一事,是否有悖于Bancor平臺(tái)一向標(biāo)榜的自己是去中心化平臺(tái)?
目前市面上的去中心化交易所有兩種。 一種是不存幣的去中心化交易所比如DDEX,沒有持有用戶資產(chǎn),資金一直在用戶錢包里,同時(shí),也沒有充值和提現(xiàn)功能。另外一種就是可以存幣的交易所,比如Bancor和Kyber。這些交易所儲(chǔ)備著很多幣種,他們作為承兌商,幫用戶交易。
星球日?qǐng)?bào)從獨(dú)家信源了解到,項(xiàng)目方為了在Bancor 上開交易對(duì),通常用25萬美元質(zhì)押BNT和自己的代幣。 Bancor就像一個(gè)中心銀行一樣,有大量的數(shù)字貨幣儲(chǔ)金。如果有用戶交易,就拿項(xiàng)目方的代幣買賣。此次黑客事件,用戶的錢沒有丟,丟的是Bancor自己的儲(chǔ)備金。
知情人士認(rèn)為,Bancor是偽去中心化交易所,真OTC平臺(tái)。
萊特幣創(chuàng)始人李啟威也有類似的看法。他在推特中稱,針對(duì)Bancor被盜幣事件,如果一個(gè)交易所能凍結(jié)用戶資金,則它就不是一個(gè)去中心化交易所。
根據(jù)有關(guān)媒體的報(bào)道,其實(shí),Bancor團(tuán)隊(duì)早前在他們的眾籌合約中,就給自己留有可以凍結(jié)代幣的權(quán)限,使得團(tuán)隊(duì)能夠在ICO結(jié)束后立即凍結(jié)BNT的使用,并待平臺(tái)主要產(chǎn)品正式上線后,再重新解凍代幣。而出于某些原因的考慮,這項(xiàng)權(quán)限被保留下來,一直延續(xù)至今,并在最近的攻擊中派上用場。
Bancor團(tuán)隊(duì)聲稱,Bancor只會(huì)在特殊極端情況下使用凍結(jié)機(jī)制,這種機(jī)制就是為了防止在安全漏洞爆發(fā)時(shí),讓交易所有效恢復(fù)系統(tǒng),同時(shí)阻止非法黑客轉(zhuǎn)移竊取的加密代幣。
雖說凍結(jié)功能在此次事件中起到一定的攔截和補(bǔ)救作用,但還是無法忽略其潛在的安全問題。如果有一天團(tuán)隊(duì)的密鑰被盜,攻擊者不僅能夠凍結(jié)代幣,而且他們也可以新建或者銷毀代幣。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會(huì)經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。