VeChain با صدور بیانیهای قاطعانه، اتهامات اخیر مطرحشده در گزارشی از آزمایشگاه امنیتی Lazarus وابسته به Bybit را که ادعا کرده بود این بلاکچین دارای قابلیتی پنهان برای مسدودسازی داراییها است، رد کرد.
در بیانیهای که پنجشنبه منتشر شد، VeChain این ادعاها را «از نظر واقعیت نادرست و آسیبزننده به اعتبار» خود دانست.
واکنش شدید VeChain به گزارش آزمایشگاه Bybit
تیم VeChain در پستی در شبکه اجتماعی X به این اتهامات پاسخ داد و توضیح داد که تنها رویداد مشابه در دسامبر ۲۰۱۹ رخ داد؛ زمانی که سرقت کلید خصوصی باعث به خطر افتادن یک کیف پول VeChain شد. پس از این رخداد، جامعه VeChain با رأیگیری تصمیم گرفت یک بار و به صورت شفاف، فهرست سیاهی برای جلوگیری از نقد کردن داراییهای سرقتشده اعمال کند.
اعتبارسنجها نرمافزار نودهای خود را بهروزرسانی کردند تا تراکنشهای منشأ گرفته از کیف پولهای سارق را رد کنند و اطمینان حاصل شود که داراییهای سرقتشده قابل انتقال یا تخصیص مجدد نباشند. VeChain تأکید کرد که این اقدام، پاسخی شفاف و مبتنی بر حاکمیت جمعی به یک رویداد امنیتی مهم بود و هیچ قابلیت مسدودسازی یکجانبهای در کد منبع پروتکل وجود ندارد.
این شرکت همچنین تفاوت فنی میان «مسدودسازی» و «فریز کردن» را توضیح داد و گزارش Bybit را به خاطر اشتباه گرفتن سیاستهای سطح اعتبارسنج با قابلیتهای فریز کردن کدگذاریشده مورد انتقاد قرار داد.
«ما نویسنده گزارش را تشویق میکنیم تا بررسی فنی عمیقتری انجام دهد و پیامدهای اشتباه گرفتن این دو سازوکار را در یک فضای عمومی درک کند.»
VeChain همچنین اشاره کرد که ممیزیهای مستقل، از جمله توسط NCC Group، Coinspect و Hacken، تأیید کردهاند که نرمافزار VeChainThor به اعتبارسنجها اجازه میدهد تا از طریق حاکمیت جمعی، برخی تراکنشها را رد کنند اما امکان مصادره یا فریز داراییها وجود ندارد. VeChain افزود که بررسیهای سطح اجماع این بلاکچین برای حمایت از تصمیمگیری غیرمتمرکز طراحی شدهاند، نه کنترل متمرکز.
گزارش تحقیقاتی Bybit
گزارش آزمایشگاه امنیتی Lazarus وابسته به Bybit با عنوان «افشای فریز بلاکچین: بررسی تأثیر قابلیت فریز دارایی در بلاکچین»، ادعا کرد که ۱۶ شبکه بلاکچین بزرگ دارای قابلیتهایی هستند که به توسعهدهندگان یا اعتبارسنجها اجازه میدهد دارایی کاربران را فریز یا محدود کنند. طبق این گزارش، VeChain در کنار شبکههایی مانند BNB Chain، Sui، Aptos و شبکه XDC متعلق به XinFin، به عنوان بلاکچینهایی معرفی شدهاند که مکانیزمهای فریز کدگذاریشده در کد منبع خود دارند.
این مطالعه که ۱۶۶ شبکه بلاکچین را با تحلیل کد مبتنی بر هوش مصنوعی و بررسی دستی مورد ارزیابی قرار داده است، سه دسته اصلی از مکانیزمهای فریز را شناسایی کرد: فریز کدگذاریشده، فریز مبتنی بر پیکربندی و فریز قرارداد درونزنجیرهای.
در این گزارش به نمونههای تاریخی متعددی از رویدادهای فریز دارایی اشاره شده است؛ از جمله فریز ۱۶۲ میلیون دلار دارایی سرقتشده توسط Sui پس از هک پروتکل Cetus و استفاده BNB Chain از فهرست سیاه کدگذاریشده برای مهار سوءاستفاده ۵۷۰ میلیون دلاری از پل ارتباطی. پژوهشگران نتیجه گرفتند که اگرچه چنین مداخلاتی میتواند به کاهش خسارت ناشی از رخدادهای امنیتی کمک کند، اما نگرانیهایی درباره تمرکزگرایی و سانسور ایجاد میکند. همچنین اعلام شد که وجود قابلیتهای فریز دارایی، حتی اگر با هدف امنیتی پیادهسازی شده باشد، مفهوم غیرمتمرکز بودن کامل را به چالش میکشد.
منبع: لینک خبر






