当前位置:首页 > 问答 > 正的相去深度甚远为何剖析与真

正的相去深度甚远为何剖析与真

2025-09-20 21:56:38 [热点] 来源:链鸿金融

作为一名区块链开发者,当我看到"Blast不过是个3/5多重签名"的说法时,第一反应是:这个判断是否准确?带着这个疑问,我花了整整两天时间仔细研究了它的智能合约代码,结果发现了很多有趣的细节。

揭开Blast的神秘面纱

代码不会说谎。一个崭新的钱包0x52c31在部署了两个关键合约后,立即将所有权转交给了Gnosis Safe。这是一个业内广泛使用的多重签名合约,需要5个签名者中的3个同意才能执行交易。有趣的是,这5个签名者的身份至今成谜。

更值得玩味的是Blast采用了代理合约设计。通过OpenZeppelin的UUPSUpgradeable合约,它保留了随时更改底层合约逻辑的权限。这就像给你的保险箱留了把备用钥匙,而钥匙掌握在几个陌生人手里。

行业真相:大部分L2都在用类似机制

说实话,当我发现这一点时也很惊讶。但更令人意外的是,包括Optimism、Arbitrum在内的大多数主流L2其实都在使用类似机制。L2Beat的数据显示,这些平台的核心代码都可以在未经公告的情况下被修改。

这让我想起去年参与Polygon PIP-29提案讨论时的情景。当时我们就讨论过,成熟的L2应该逐步弱化安全委员会的能力,将其权限限制在修复关键漏洞的范围内。但现实是,目前大多数项目都还处于过渡阶段。

Blast与真正L2的本质区别

然而,Blast的问题远不止于此。最让我震惊的是它的运作模式:这根本就不是一个L2!它更像是一个资金池,没有任何测试网、交易处理或数据上链功能。用户存入的资金就像被锁在一个黑匣子里,既不能自主提取,也没有任何链上验证机制。

想象一下:你把钱存进银行,但银行既没有ATM机,也没有柜台服务,想取钱?得等几个陌生人心情好了再说。更可怕的是,合约里还藏着一个"enableTransition"功能,可以随意设置"mainnetBridge"合约来转移所有资金。而唯一的限制条件竟然是——只要这个合约不是个人钱包就行!

令人担忧的安全隐患

通过分析,我发现两个主要的资金安全隐患:

1. 3/5多重签名可以直接升级恶意代码卷走资金

2. 同样通过3/5签名,可以设置一个恶意合约瞬间转移超过2亿美元的资金

说实话,作为一个经历过多次安全审计的开发者,看到这样的设计让我后背发凉。虽然我个人认为大规模盗取的可能性不大,但这种设计就像在刀尖上跳舞,风险实在太高。

结语:理性看待创新与风险

Blast的"原生收益"概念确实很有创意,但创新不应该以牺牲基本安全性为代价。作为业内人士,我的建议是:在项目完善其安全机制前,普通用户需要三思而后行。毕竟在这个领域,代码即法律,而目前Blast的"法律"实在太过宽松了。

(责任编辑:社区)

推荐文章
  • 12.5主流币行情回顾:李隆深度解析BTC/ETH走势

    12.5主流币行情回顾:李隆深度解析BTC/ETH走势 朋友们,昨晚睡得怎么样?我倒是盯着盘面看了大半夜。说实话,这市场就像个淘气的孩子,总在你以为摸清它脾气的时候给你来个意外惊喜。但这就是交易的魅力所在,不是吗?那些令人纠结的交易时刻记得我刚入行那会儿,每次看到账户浮盈就手痒想平仓,亏钱时反而死扛到底。后来才明白,这行当最考验的不是技术分析,而是人性。你看,就像今早以太坊那波行情,多少人看到2255就想抄底?可市场偏偏给你来了个70点的下跌。说实话,... ...[详细]
  • 比特币突破3.5万美元背后的故事:一场ETF引发的狂欢

    比特币突破3.5万美元背后的故事:一场ETF引发的狂欢 这可能是近期加密货币市场最戏剧性的时刻。就在10月24日凌晨,彭博社的明星ETF分析师Eric Balchunas在推特上扔下了一颗"炸弹"——贝莱德的现货比特币ETF居然悄悄出现在DTCC(美国证券存托清算公司)的清单上,股票代码IBTC格外醒目。要知道,DTCC可是全球金融界的"隐形巨人",纳斯达克的交易都得经过它处理。这消息一出,比特币就像打了鸡血一样,直接冲破35000美元大关。为什么这个... ...[详细]
  • 当币圈大佬反目成仇:FTX崩盘背后的权力游戏

    当币圈大佬反目成仇:FTX崩盘背后的权力游戏 最近在法庭上揭开的SBF欺诈案细节,简直比好莱坞商战片还精彩。谁能想到,曾经惺惺相惜的加密货币双子星——FTX的SBF和币安的CZ,最后竟然上演了一场你死我活的权力游戏。从兄弟情深到反目成仇还记得2019年那会儿,CZ谈起SBF时满脸赞赏:"这小子真是个天才,专攻那些我们不敢碰的市场。"那时候币安还投资了FTX,两家公司好得跟亲兄弟似的。可谁能想到,这种蜜月期在加密货币这个名利场里,就像泡沫一样容... ...[详细]
  • 狗狗币:下一个牛市的风暴眼?

    狗狗币:下一个牛市的风暴眼? 说真的,谁能想到当年那个带着柴犬笑脸的玩笑币,如今会成为搅动加密货币市场的重量级选手?作为一位经历过几轮牛熊的老韭菜,我眼看着狗狗币从meme币一步步蜕变为主流加密货币,这个过程简直比坐过山车还刺激。狗狗币凭什么能活这么久?记得2013年狗狗币刚面世时,大家都觉得就是个玩笑。但8年过去了,它居然活得比很多正经项目都滋润,这事儿真挺耐人寻味的。从笑话到主流我第一次关注到狗狗币是在2017年,当时Co... ...[详细]
  • 中东战火点燃金融市场:黄金飙升而比特币为何按兵不动?

    中东战火点燃金融市场:黄金飙升而比特币为何按兵不动? 说实话,最近中东局势真是让人心惊肉跳。作为一名在金融圈摸爬滚打多年的老兵,我清楚地记得上周黄金价格像坐火箭一样往上窜。这不就印证了那句老话:"乱世买黄金"吗?黄金2000美元的大关眼看就要被突破了,但我发现一个有趣的现象:比特币这次居然没有跟着黄金起舞。比特币为何没能"搭便车"?我跟很多业内朋友讨论过这个问题,说白了就是比特币现在处在熊市周期。你想啊,新资金和新用户就像春节返乡的人流,总得有个"春... ...[详细]
  • Big Time:GameFi行业的双面镜,是创新还是收割?

    Big Time:GameFi行业的双面镜,是创新还是收割? 最近在GameFi圈子里,Big Time这个项目真是让人又爱又恨。作为一个在这个行业摸爬滚打多年的观察者,我不得不说这可能是今年最戏剧性的一个项目案例。还记得项目刚上线时的盛况吗?两年多的期待,无数人的目光聚焦,结果短短五天后,所谓的"暴富神话"就像肥皂泡一样破灭了。现在社区里到处都是被套牢的投资者,币价腰斩、爆率暗改、提现卡KYC,这场景简直就像是GameFi版的"狼来了"。割韭菜的完美剧本?... ...[详细]
  • 比特币:一场撼动传统金融的革命

    比特币:一场撼动传统金融的革命 说实话,我第一次听说比特币的时候,也和大多数人一样半信半疑。但现在看来,这玩意确实正在重塑我们的金钱观。它不是简单的投机工具,更像是一把打开金融新世界的钥匙。普惠金融:让每个人都能玩转金钱还记得十年前在非洲偏远村庄见到的一幕吗?那里的人们要走上几十公里才能找到一家银行。而现在,只要有部智能手机,他们就能通过比特币参与全球经济。这不是很神奇吗?我认识一位肯尼亚的农民朋友,他通过比特币交易农产品,收入... ...[详细]
  • SocialFi:一场正在酝酿的社交革命?

    SocialFi:一场正在酝酿的社交革命? 说实话,当我看到Twitter和Facebook当年的发展数据时,确实有点吃惊。谁能想到,这些如今家喻户晓的社交平台,当年也是从零起步,花了数年时间才赢得用户的青睐。而现在,一个新的时代正在来临 - SocialFi,这个将社交媒体与区块链金融相结合的创新领域,正在以惊人的速度吸引着人们的注意。SocialFi生态全景扫描作为一名见证了整个Web3发展历程的观察者,我认为SocialFi生态系统就... ...[详细]
  • 加密货币市场观察:当美联储鹰啸遇上比特币的猫步

    加密货币市场观察:当美联储鹰啸遇上比特币的猫步 昨晚的美联储会议结果出来后,说实话让我有点意外。虽然按下了加息的暂停键,但鲍威尔那个倔老头硬是给市场留了个悬念——2023年还可能再加一次息!更让人皱眉的是,明年降息的预期直接打了个对折。这种"欲拒还迎"的货币政策态度,放在以前早该让加密市场抖三抖了,但这次比特币和以太坊的反应简直淡定得像在喝下午茶。比特币:在高空走钢丝的舞者比特币这几天的走势让我想起了马戏团里走钢丝的演员——明明晃晃悠悠的,偏偏... ...[详细]
  • 手把手教你玩转TON钱包:进入Web3世界的必备钥匙

    手把手教你玩转TON钱包:进入Web3世界的必备钥匙 说到加密货币,钱包就像是我们进入这个神奇世界的"入场券"。不过这里说的可不是你裤兜里的真钱包,而是一种能让你真正掌控数字资产的神奇工具——去中心化钱包。这种钱包最大的魅力就在于:私钥完全掌握在你自己手里,不用看银行或任何机构的脸色。今天就让我这个在区块链圈摸爬滚打多年的"老司机",带大家深入了解TON生态的钱包应用。TON钱包家族大起底打开TON官网,31款各具特色的钱包应用看得人眼花缭乱。就像逛... ...[详细]