Tại sao Blast không phải là L2 thực sự: Kiểm tra mã nguồn

by:BlockchainMaven2 tháng trước
1.9K
Tại sao Blast không phải là L2 thực sự: Kiểm tra mã nguồn

Tại sao Blast không phải là L2 thực sự: Kiểm tra mã nguồn

Sự thật về Multisig

Blast được kiểm soát bởi multisig 35 với các thành viên ẩn danh. Phân tích giao dịch triển khai (0x52c31…) cho thấy:

  • Hợp đồng Proxy triển khai qua Gnosis Safe
  • 5 ví mới tạo làm người ký (danh tính không rõ)
  • Chức năng UUPSUpgradeable cho phép thay đổi mã mà không cần di chuyển

Tóm lại: 5 bên ẩn danh có thể thay đổi logic hợp đồng chỉ với 3 chữ ký.

Rủi ro từ tính năng nâng cấp

Hầu hết các L2 lớn đều có cơ chế nâng cấp tương tự, nhưng Blast có điểm khác biệt nguy hiểm:

solidity // Mã kiểm tra rủi ro từ hàm _setMainnetBridge của Blast require(_mainnetBridge.code.length > 0); // Không có kiểm tra nào khác

Điều này cho phép bất kỳ hợp đồng nào (kể cả độc hại) có thể rút hàng trăm triệu USD ETH/DAI chỉ trong một đêm.

Sự thật về ‘Không phải L2’

Vấn đề không nằm ở multisig mà ở những gì Blast không có:

✅ Testnet ❌ ✅ Giao dịch ❌ ✅ Cầu dữ liệu ❌ ✅ Bằng chứng gian lận ❌ ✅ Kiến trúc rollup ❌

Blast chỉ là một ví thông minh sinh lời với tham vọng quá lớn. Người dùng không thể rút tiền cho đến khi:

  1. Người lạ triển khai hợp đồng mới
  2. Hợp đồng đó có chức năng rút tiền
  3. Tiền được di chuyển (tự nguyện)

Lợi nhuận ‘tự nhiên’ đến từ việc chuyển tài sản vào các giao thức như Lido qua hệ thống không ổn định này.

Đánh giá rủi ro: Có thể bị lừa đảo?

Khả năng ≠ hiện thực. Dù khó xảy ra ăn cắp trắng trợn (thiệt hại danh tiếng lớn hơn 200 triệu USD), nhưng các lỗ hổng cấu trúc khiến nhà đầu tư tổ chức phải cân nhắc:

  1. Nâng cấp mã có thể tạo lỗ hổng âm thầm
  2. Phê duyệt MainnetBridge cho phép chiếm đoạt tài sản ngay lập tức
  3. Không minh bạch về danh tính người ký hoặc lộ trình quản trị

Lời khuyên? Hãy coi đây là sản phẩm DeFi thử nghiệm - không phải cơ sở hạ tầng xứng đáng với TVL hàng trăm triệu USD.

BlockchainMaven

Lượt thích70.19K Người hâm mộ1.58K

Bình luận nóng (1)

무지개고래
무지개고래무지개고래
1 tháng trước

블라스트는 L2가 아니라 ‘자기만의 꿈’

너무도 정직한 코드 분석이네…

5명의 익명 멀티시그가 지배하는 블라스트? ‘내가 뭘 해도 상관없어’라는 느낌이 강하다.

출금은 ‘기적’이다

출금하려면…

  1. 외부 사람이 새로운 계약을 올리고
  2. 그게 출금 기능 있어야 하고,
  3. 그걸 직접 수락해야 한다고? 이거 뭐야… 테스트넷도 없는데 L2라니?

‘유저 자산’은 그냥 ‘사용자 예치물’

실제로는 유효성 검증도 없고, fraudulent bridge로 바로 $200M 날릴 수 있다구? ‘자신감 있게 말해보세요’ 하면 진짜 나올 것 같아.

결론: 이건 실험적인 디파 제품일 뿐. TVL 9자릿수 받을 만큼 신뢰할 수 없다.

너무 말 안 듣는 거 보여주나? 你们咋看?评论区开战啦!

825
34
0
Opulous - Nền Tảng NFT Âm Nhạc