月初,BNB Chain (原BSC链)宣布暂停存取款。跨链桥 BSC Token Hub 遭到攻击,黑客盗取了200万BNB,约合市价5.8亿美元,并把当时价值约1亿美元的资产转移。
相比过往BNB Chain (原BSC链)链上屡发的跑路事件,公链节点管理者对此次风险事件的态度和行动大相径庭。此前,币安撇清关联,公链照常运行,“踩雷”用户挽损无门。此次,公链在事发后“停运”数小时,黑客钱包被冻结。除了引发“中心化”信任危机,公链资产安全的议题再度摆上桌面。
10月7日,黑客攻击事发后,BNB Chain官网发布文章《BNB Chain Ecosystem Update》,涉及事件后续处理方案。文中称,将进行链上治理投票,议题包括“如何处理被黑客入侵的资金,冻结还是不冻”,“是否使用BNB燃烧机制来弥补剩余的黑客资金”等;并表示BNB Chain引入新的链上治理机制,以对抗和防御未来可能的攻击。
蓝鲸财经注意到,从在Github公开的源代码信息来看,BNB Chain此次事件所涉地址以及爆米花项目(Popcornswap)事件跑路地址目前已冻结。就BNB Chain官网公开公布的进展,暂无链上治理投票相关程序及结果,相关投票或尚未落地,公链节点成员可能已临时冻结地址。就最新的BNB黑洞燃烧情况,该期销毁的bnb全部打入黑洞地址,没有参与任何赔付计划。
根据BNB Chain官网文章《BNB Chain: A Decentralized Response》(BNB Chain:一个去中心化的回复)陈述,BNB链也被称为BSC,最初有21个节点,早期的节点是个人开发人员,正在向41个节点发展,未来总共约80-100个。文中提到,在此次黑客事件中,通过链外协调,BNB Chain的节点验证者自愿升级,让大部分资金没有外流。
通常而言,如以太坊等公链,不应由中心化组织控制链的运行或关停。但相比POW工作量证明机制,POS机制的公链节点数量有限。BNB Chain在数小时内,通过“链外协调”关停也应证了其去中心化程度有限。
此前,疑似BNB Chain节点BNB48Club委员会成员之一的圈内大v“BNB48Ian”在社交媒体表示,“币安的工作人员凌晨爬起来,挨个联系验证节点,两个多小时内通过email、telegram、discord、slack陆续联系到了各个节点的工作人员,逐渐不出块了。”其言论或即“链外协调”的相关情况。
从结果来看,事实上,BNB Chain有能力对风险事件作出干预。
BNB Chain原名BSC(币安智能链)。BSC公链早期冠名Binance(币安)Smart Chain,币安曾参与币安链和币安智能链BSC,前者在2019年4月上线,曾主要开设去中心化交易所Binance Dex;后者在2020年9月上线,支持智能合约编写功能。2022年2月,币安发布消息,原币安智能链(BSC)将更名为BNB Chain。作为公开的智能合约链,外部项目均可在BSC上开发,大量项目与币安无关。
在BNB Chain上曾发生的风险事件不胜枚举,鲜见币安方面公开插手干预的情况,多数被盗资金落入跑路团队“口袋”。币安参投的项目如Venus等也在链上运行,Venus和burgerswap均曾出现风险问题。蓝鲸财经在《币安智能链多项目接连跑路,嫡系产品曾令用户险失2000余枚比特币涉数亿资产》、《“空气换大饼”事件再现,Venus创始团队退出系币安子公司,BSC用户担忧链上借贷协议风险》叙述Venus事件。
用户对于BNB Chain过往风险事件不作为的态度产生质疑,曾有跑路项目的代币流入币安交易所,用户联系平台仍无计可施。有Popcornswap参与者认为,Popcornswap的诈骗地址被冻结,全部被盗资金尚未转移,链上治理投票应该同样应用在该项目上,补救用户损失。
《币安智能链成跑路项目温床,限时48小时的猫鼠赛跑,21个节点的开放金融迷局》曾提及Popcornswap跑路事件。Popcornswap跑路事件关联地址被标注为“Fake Phishing”,账户目前尚有4.8万枚BNB,当前价值逾千万美元。