当前位置:首页 > 开源 > 与真正的深度甚远相去剖析为何

与真正的深度甚远相去剖析为何

2025-09-15 21:32:24 [零售] 来源:链财智库

作为一名区块链开发者,当我看到"Blast不过是个3/5多重签名"的说法时,第一反应是:这个判断是否准确?带着这个疑问,我花了整整两天时间仔细研究了它的智能合约代码,结果发现了很多有趣的细节。

揭开Blast的神秘面纱

代码不会说谎。一个崭新的钱包0x52c31在部署了两个关键合约后,立即将所有权转交给了Gnosis Safe。这是一个业内广泛使用的多重签名合约,需要5个签名者中的3个同意才能执行交易。有趣的是,这5个签名者的身份至今成谜。

更值得玩味的是Blast采用了代理合约设计。通过OpenZeppelin的UUPSUpgradeable合约,它保留了随时更改底层合约逻辑的权限。这就像给你的保险箱留了把备用钥匙,而钥匙掌握在几个陌生人手里。

行业真相:大部分L2都在用类似机制

说实话,当我发现这一点时也很惊讶。但更令人意外的是,包括Optimism、Arbitrum在内的大多数主流L2其实都在使用类似机制。L2Beat的数据显示,这些平台的核心代码都可以在未经公告的情况下被修改。

这让我想起去年参与Polygon PIP-29提案讨论时的情景。当时我们就讨论过,成熟的L2应该逐步弱化安全委员会的能力,将其权限限制在修复关键漏洞的范围内。但现实是,目前大多数项目都还处于过渡阶段。

Blast与真正L2的本质区别

然而,Blast的问题远不止于此。最让我震惊的是它的运作模式:这根本就不是一个L2!它更像是一个资金池,没有任何测试网、交易处理或数据上链功能。用户存入的资金就像被锁在一个黑匣子里,既不能自主提取,也没有任何链上验证机制。

想象一下:你把钱存进银行,但银行既没有ATM机,也没有柜台服务,想取钱?得等几个陌生人心情好了再说。更可怕的是,合约里还藏着一个"enableTransition"功能,可以随意设置"mainnetBridge"合约来转移所有资金。而唯一的限制条件竟然是——只要这个合约不是个人钱包就行!

令人担忧的安全隐患

通过分析,我发现两个主要的资金安全隐患:

1. 3/5多重签名可以直接升级恶意代码卷走资金

2. 同样通过3/5签名,可以设置一个恶意合约瞬间转移超过2亿美元的资金

说实话,作为一个经历过多次安全审计的开发者,看到这样的设计让我后背发凉。虽然我个人认为大规模盗取的可能性不大,但这种设计就像在刀尖上跳舞,风险实在太高。

结语:理性看待创新与风险

Blast的"原生收益"概念确实很有创意,但创新不应该以牺牲基本安全性为代价。作为业内人士,我的建议是:在项目完善其安全机制前,普通用户需要三思而后行。毕竟在这个领域,代码即法律,而目前Blast的"法律"实在太过宽松了。

(责任编辑:要闻)

推荐文章
  • Uniswap v4截断预言机:DeFi安全防护的新王牌?

    Uniswap v4截断预言机:DeFi安全防护的新王牌? 作为一名在DeFi领域摸爬滚打多年的老兵,我必须说Uniswap确实在不断给我们惊喜。这个支撑着1.6万亿美元交易量的庞然大物,即将迎来v4版本的重大升级。其中最让我兴奋的,莫过于这个"截断式预言机"的新功能。预言机:DeFi世界的"价格雷达"想想看,DeFi就像一个巨大的金融乐高城堡,而价格预言机就是这些积木块之间的粘合剂。它们负责把真实的资产价格信息传递给各个协议,让整个系统能够顺畅运转。但是... ...[详细]
  • Aurora逆袭记:NEAR生态黑马5倍暴涨背后的秘密

    Aurora逆袭记:NEAR生态黑马5倍暴涨背后的秘密 各位加密圈的老朋友们,今天我们要聊一个特别有意思的项目。记得之前我们聊过NEAR的分片技术有多牛吗?现在它家的"亲儿子"Aurora突然火了!短短几天就涨了3倍,这波行情来得比预期早得多,简直让人措手不及。为什么Aurora这么特别?想象一下,你经营着一家咖啡店(以太坊),生意火爆但是排队人太多(网络拥堵)。这时候隔壁新开了家分店(NEAR),装修更现代、空间更大。Aurora就是这两家店之间的传... ...[详细]
  • 以太坊技术分析:关键阻力位2275美元成多空分水岭

    以太坊技术分析:关键阻力位2275美元成多空分水岭 今天盯着以太坊的K线图看了半天,发现情况确实不太乐观。从日线级别来看,一个典型的"看跌吞没"形态已经成型,这种形态往往意味着上升趋势可能要被逆转了。说实话,作为一个在币圈摸爬滚打多年的老韭菜,看到这种形态我都会下意识地提高警惕。更让人不安的是小时线图上的头肩顶形态,这个技术指标在实战中真是屡试不爽。我记得去年那次大跌之前,也是先出现了类似的图形,结果后来...(苦笑)这次右肩已经形成得相当标准了,... ...[详细]
  • BRC20闹剧:比特币开发者的愤怒与矿工的利益博弈

    BRC20闹剧:比特币开发者的愤怒与矿工的利益博弈 这几天ordi的价格简直是坐上了过山车,把整个币圈都搅得沸沸扬扬。说实话,看着BRC20这场闹剧,不禁让人想起2017年ICO泡沫时的疯狂场景。作为一个经历过几轮牛熊的老韭菜,我得说这事还真值得好好聊聊。BRC20的疯狂起源还记得今年年初的时候,我在一个开发者论坛上第一次看到Ordinals协议的消息。当时就觉得这个想法挺有意思的——居然有人想在比特币上搞出类似以太坊ERC20的东西。但说实话,作... ...[详细]
  • 8月26日加密市场深度分析:反弹or继续下探?

    8月26日加密市场深度分析:反弹or继续下探? 昨晚的空单策略简直不要太完美!看着账户里的数字蹭蹭往上涨,这感觉比喝冰可乐还爽。不过话说回来,今天这行情该怎么走?咱们得好好琢磨琢磨。BTC:多空拉锯战大饼现在这个位置挺有意思的,110000-113000这个区间就像个跷跷板。我建议激进派可以在111000附近先打个底仓,记住一定要轻仓!如果你比较谨慎,可以等到112000再动手。不过要留神113000这个关键位,万一突破了就得赶紧止损。说实话,... ...[详细]
  • 牛市进行时:比特币之后,这些赛道正在蓄势待发

    牛市进行时:比特币之后,这些赛道正在蓄势待发 说实话,当看到比特币和ORDI接连创新高时,我的心情既兴奋又忐忑。兴奋的是市场终于回暖了,忐忑的是很多朋友可能错过了这波行情。不过别担心,根据我多年的市场观察经验,真正的牛市才刚拉开序幕。今天就跟大家聊聊那些即将爆发的潜力板块。比特币生态:王者地位不可撼动就像老话说得好,"瘦死的骆驼比马大",比特币生态在这一轮牛市中绝对是当之无愧的王者。最近我在研究RGB协议时发现了几个有趣的项目:DIBA和bi... ...[详细]
  • 重磅!AlphaSense杀入加密市场,AIS数字货币能否改写游戏规则?

    重磅!AlphaSense杀入加密市场,AIS数字货币能否改写游戏规则? 金融科技圈最近可不太平,AlphaSense这个人工智能搜索巨头突然宣布要搞大事——推出自家的数字货币AIS。说实话,这个消息让我这个金融老兵都惊掉了下巴。要知道,这家坐拥数亿用户的公司可不是闹着玩的,他们这次明显是冲着改变加密货币市场格局来的。从搜索巨头到币圈新贵提起AlphaSense,圈内人都知道它是企业情报搜索领域的隐形冠军。但你知道吗?他们早在2021年就开始悄悄布局区块链了。创始人Ja... ...[详细]
  • 探秘区块链鼻祖中本聪:一个改变世界的匿名传奇

    探秘区块链鼻祖中本聪:一个改变世界的匿名传奇 每次和朋友聊起区块链这个话题,总会不由自主地提到一个神秘的名字——中本聪。这个连真实身份都成谜的人物,却实实在在地改变了我们的金融世界。数字时代的达芬奇密码记得2008年那个金融危机肆虐的冬天,一封署名为"Satoshi Nakamoto"的邮件悄然出现在密码学爱好者的邮箱里。谁能想到这份《比特币:一种点对点的电子现金系统》的白皮书,竟然掀起了21世纪最激动人心的金融革命?我个人觉得最神奇的是,在... ...[详细]
  • 加密货币市场惊魂记:39亿爆仓背后的投资启示

    加密货币市场惊魂记:39亿爆仓背后的投资启示 今天早上打开行情软件的那一刻,我的心跳都漏了半拍。昨夜又是一场腥风血雨,39亿资金在剧烈波动中被收割。作为一个经历过无数次牛熊转换的老韭菜,这种场面早已司空见惯,但每次看到爆仓数据还是会倒吸一口凉气。市场情绪与政策博弈说实话,现在的市场特别像一锅正在小火慢炖的汤。CPI数据公布前的避险情绪完全在意料之中,就像每次考试前学生都会紧张一样自然。有趣的是,市场关注点已经从单纯的关税影响转向了更复杂的政治... ...[详细]
  • 印度交易所黑马:WRX代币为何突然暴涨38%?

    印度交易所黑马:WRX代币为何突然暴涨38%? 加密圈今天炸锅了!印度最大的加密货币交易所WazirX的原生代币WRX突然发飙,24小时内像坐火箭一样往上窜,涨幅高达38%,看得人目瞪口呆。作为一个长期关注亚洲加密市场的观察者,这种爆发式增长确实让我感到惊喜。惊人的市场表现记得前天看盘时WRX还在0.09美元附近徘徊,今天一睁眼就发现它已经冲到0.13美元了!要知道在熊市环境下,这样的涨幅简直就像黑暗中突然绽放的烟花。目前WRX市值稳稳站在50... ...[详细]