Blast Основная сеть即将上线:Технический анализ与安全风险评估

Blast Основная сеть скоро запустится: Технический анализ и потенциальные возможности

В последнее время Blast стал热点ом на рынке. После окончания конкурса разработчиков "Big Bang" TVL быстро преодолел 2 миллиарда долларов, заняв важное место в сегменте Layer2. Blast объявил о запуске основной сети 29 февраля, что вызвало широкий интерес, а "ожидания аирдропа" стали основным фактором привлечения участников. Однако по мере развития экосистемы появляются различные проекты, что также приносит потенциальные риски безопасности.

Развитие Blast

Blast был запущен 21 ноября 2023 года и быстро привлек внимание криптосообщества. За первые 48 часов TVL сети достиг 570 миллионов долларов, привлекая более 50 тысяч пользователей. Blast получил 20 миллионов долларов финансирования от таких организаций, как Paradigm и Standard Crypto, а затем получил 5 миллионов долларов инвестиций от японской криптоинвестиционной компании CGV.

По состоянию на 25 февраля, данные показывают, что общая стоимость активов адреса контракта Blast превышает 2 миллиарда долларов, из которых 1,8 миллиарда долларов ETH внесено в протокол Lido, а более 160 миллионов долларов DAI внесено в протокол MakerDAO, что подчеркивает его рыночную популярность.

Blast Основная сеть запускается, Технический анализ существующих уязвимостей и потенциальных возможностей

Причины популярности Blast

Уникальность Blast заключается в предоставлении корневой доходности ETH и стейблкоинов, чего нет в других решениях Layer2. Когда пользователи переводят ETH в Blast, средства помещаются в Lido для получения дохода, одновременно вводя новый стейблкоин с доходом USDB (получаемый через MakerDAO путем покупки американских облигаций).

Как Layer2, запущенный командой Blur, Blast имеет преимущества в трафике. Ранее Blur выпустил аирдроп на сумму более 200 миллионов долларов, что позволило накопить обширную базу сообщества. Blast привлекает пользователей к участию в стекинге через аирдропы и маркетинг с裂变ом трафика.

Blast Основная сеть запускается, Технический анализ существующих угроз безопасности и потенциальных возможностей

Анализ рисков безопасности Blast

Blast сталкивается с критикой и сомнениями с момента своего запуска. 23 ноября 2023 года инженер Polygon Labs Джаррод Уоттс указал на возможные серьезные риски безопасности, связанные с централизацией Blast, и поставил под сомнение ее позиционирование в качестве L2 сети.

Анализируя код контракта Blast Deposit, были выявлены следующие основные риски:

1. Риски централизации

Ключевая функция контракта Blast Deposit enableTransition может вызываться только адресом admin. Эта функция устанавливает адрес контракта mainnetBridge, который может получать доступ ко всем заложенным ETH и DAI.

Кроме того, контракт может быть обновлен в любое время с помощью функции upgradeTo, хотя она в основном используется для исправления уязвимостей, но также существует потенциальный риск. В отличие от этого, Polygon zkEVM имеет более совершенную систему обновления контрактов, обычно требуется 10 дней задержки и решение совета протокола.

Blast Основная сеть запускается, Технический анализ ее существующих рисков безопасности и потенциальных возможностей

2. Споры по мультиподписанию

Контроль за контрактными правами Blast Deposit осуществляется через мультиподпись 3/5 от Gnosis Safe, где 5 адресов подписантов были созданы 3 месяца назад и их идентичность неизвестна. Поскольку контракт фактически является эскроу-контрактом с мультиподписью, а не мостом Rollup, это вызвало сомнения в сообществе.

Blast признал эти риски безопасности и заявил, что будет использовать несколько аппаратных кошельков для управления с целью снижения рисков. Однако, сможет ли управление кошельками эффективно избежать централизации и атак, и существует ли完善ный процесс управления, в настоящее время не сообщается.

Blast Основная сеть запускается, Технический анализ его существующих угроз безопасности и потенциальных возможностей

19 февраля команда Blast обновила контракт Deposit, в основном добавив контракт Predeploys и интерфейс IERC20Permit, чтобы подготовиться к запуску основной сети.

Blast Основная сеть запускается скоро, Технический анализ ее существующих угроз безопасности и потенциальных возможностей

Инцидент с экосистемной безопасностью Blast

25 февраля проект GambleFi экосистемы Blast Risk, по всей видимости, стал жертвой RugPull, с потерями около 500 ETH. Его официальные социальные аккаунты больше не существуют.

Инвесторы MoonCat2878 и другие поделились своими личными потерями. Изначально они рассматривали RiskOnBlast как перспективную инвестиционную возможность, но последующее неограниченное публичное финансирование вызвало сомнения.

Мониторинг показывает, что большая часть украденных средств была переведена на различные биржи, а небольшая часть была переведена через цепочки в Arbitrum и Cosmos.

Blast Основная сеть запускается, Технический анализ его существующих угроз безопасности и потенциальных возможностей

BLAST5.84%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
CryptoFortuneTellervip
· 08-06 09:36
Мучиться несколько месяцев только ради аирдропа?
Посмотреть ОригиналОтветить0
WalletDivorcervip
· 08-06 09:35
冲个坨吃席 Аирдроп在望~
Посмотреть ОригиналОтветить0
GateUser-aa7df71evip
· 08-06 09:32
Эта волна, кто не войдет в позицию, тот пожалеет
Посмотреть ОригиналОтветить0
SmartContractRebelvip
· 08-06 09:28
Хорошо умеет обманывать, TVL действительно быстро уходит.
Посмотреть ОригиналОтветить0
GasFeeCriervip
· 08-06 09:13
Кто наступит, тот и узнает, глядя на это, видно, что это ловушка.
Посмотреть ОригиналОтветить0
FadCatchervip
· 08-06 09:11
Давай, сделаем это! Кто со мной в этой движухе?
Посмотреть ОригиналОтветить0
  • Закрепить