月初,BNB Chain (原BSC鏈)宣布暫停存取款??珂湗?BSC Token Hub 遭到攻擊,黑客盜取了200萬BNB,約合市價(jià)5.8億美元,并把當(dāng)時(shí)價(jià)值約1億美元的資產(chǎn)轉(zhuǎn)移。
相比過往BNB Chain (原BSC鏈)鏈上屢發(fā)的跑路事件,公鏈節(jié)點(diǎn)管理者對此次風(fēng)險(xiǎn)事件的態(tài)度和行動大相徑庭。此前,幣安撇清關(guān)聯(lián),公鏈照常運(yùn)行,“踩雷”用戶挽損無門。此次,公鏈在事發(fā)后“停運(yùn)”數(shù)小時(shí),黑客錢包被凍結(jié)。除了引發(fā)“中心化”信任危機(jī),公鏈資產(chǎn)安全的議題再度擺上桌面。
10月7日,黑客攻擊事發(fā)后,BNB Chain官網(wǎng)發(fā)布文章《BNB Chain Ecosystem Update》,涉及事件后續(xù)處理方案。文中稱,將進(jìn)行鏈上治理投票,議題包括“如何處理被黑客入侵的資金,凍結(jié)還是不凍”,“是否使用BNB燃燒機(jī)制來彌補(bǔ)剩余的黑客資金”等;并表示BNB Chain引入新的鏈上治理機(jī)制,以對抗和防御未來可能的攻擊。
藍(lán)鯨財(cái)經(jīng)注意到,從在Github公開的源代碼信息來看,BNB Chain此次事件所涉地址以及爆米花項(xiàng)目(Popcornswap)事件跑路地址目前已凍結(jié)。就BNB Chain官網(wǎng)公開公布的進(jìn)展,暫無鏈上治理投票相關(guān)程序及結(jié)果,相關(guān)投票或尚未落地,公鏈節(jié)點(diǎn)成員可能已臨時(shí)凍結(jié)地址。就最新的BNB黑洞燃燒情況,該期銷毀的bnb全部打入黑洞地址,沒有參與任何賠付計(jì)劃。
根據(jù)BNB Chain官網(wǎng)文章《BNB Chain: A Decentralized Response》(BNB Chain:一個(gè)去中心化的回復(fù))陳述,BNB鏈也被稱為BSC,最初有21個(gè)節(jié)點(diǎn),早期的節(jié)點(diǎn)是個(gè)人開發(fā)人員,正在向41個(gè)節(jié)點(diǎn)發(fā)展,未來總共約80-100個(gè)。文中提到,在此次黑客事件中,通過鏈外協(xié)調(diào),BNB Chain的節(jié)點(diǎn)驗(yàn)證者自愿升級,讓大部分資金沒有外流。
通常而言,如以太坊等公鏈,不應(yīng)由中心化組織控制鏈的運(yùn)行或關(guān)停。但相比POW工作量證明機(jī)制,POS機(jī)制的公鏈節(jié)點(diǎn)數(shù)量有限。BNB Chain在數(shù)小時(shí)內(nèi),通過“鏈外協(xié)調(diào)”關(guān)停也應(yīng)證了其去中心化程度有限。
此前,疑似BNB Chain節(jié)點(diǎn)BNB48Club委員會成員之一的圈內(nèi)大v“BNB48Ian”在社交媒體表示,“幣安的工作人員凌晨爬起來,挨個(gè)聯(lián)系驗(yàn)證節(jié)點(diǎn),兩個(gè)多小時(shí)內(nèi)通過email、telegram、discord、slack陸續(xù)聯(lián)系到了各個(gè)節(jié)點(diǎn)的工作人員,逐漸不出塊了?!逼溲哉摶蚣础版溚鈪f(xié)調(diào)”的相關(guān)情況。
從結(jié)果來看,事實(shí)上,BNB Chain有能力對風(fēng)險(xiǎn)事件作出干預(yù)。
BNB Chain原名BSC(幣安智能鏈)。BSC公鏈早期冠名Binance(幣安)Smart Chain,幣安曾參與幣安鏈和幣安智能鏈BSC,前者在2019年4月上線,曾主要開設(shè)去中心化交易所Binance Dex;后者在2020年9月上線,支持智能合約編寫功能。2022年2月,幣安發(fā)布消息,原幣安智能鏈(BSC)將更名為BNB Chain。作為公開的智能合約鏈,外部項(xiàng)目均可在BSC上開發(fā),大量項(xiàng)目與幣安無關(guān)。
在BNB Chain上曾發(fā)生的風(fēng)險(xiǎn)事件不勝枚舉,鮮見幣安方面公開插手干預(yù)的情況,多數(shù)被盜資金落入跑路團(tuán)隊(duì)“口袋”。幣安參投的項(xiàng)目如Venus等也在鏈上運(yùn)行,Venus和burgerswap均曾出現(xiàn)風(fēng)險(xiǎn)問題。藍(lán)鯨財(cái)經(jīng)在《幣安智能鏈多項(xiàng)目接連跑路,嫡系產(chǎn)品曾令用戶險(xiǎn)失2000余枚比特幣涉數(shù)億資產(chǎn)》、《“空氣換大餅”事件再現(xiàn),Venus創(chuàng)始團(tuán)隊(duì)退出系幣安子公司,BSC用戶擔(dān)憂鏈上借貸協(xié)議風(fēng)險(xiǎn)》敘述Venus事件。
用戶對于BNB Chain過往風(fēng)險(xiǎn)事件不作為的態(tài)度產(chǎn)生質(zhì)疑,曾有跑路項(xiàng)目的代幣流入幣安交易所,用戶聯(lián)系平臺仍無計(jì)可施。有Popcornswap參與者認(rèn)為,Popcornswap的詐騙地址被凍結(jié),全部被盜資金尚未轉(zhuǎn)移,鏈上治理投票應(yīng)該同樣應(yīng)用在該項(xiàng)目上,補(bǔ)救用戶損失。
《幣安智能鏈成跑路項(xiàng)目溫床,限時(shí)48小時(shí)的貓鼠賽跑,21個(gè)節(jié)點(diǎn)的開放金融迷局》曾提及Popcornswap跑路事件。Popcornswap跑路事件關(guān)聯(lián)地址被標(biāo)注為“Fake Phishing”,賬戶目前尚有4.8萬枚BNB,當(dāng)前價(jià)值逾千萬美元。