当前位置:首页 > 探索 > 相去剖析正的为何与真深度甚远

相去剖析正的为何与真深度甚远

2025-09-14 12:01:21 [专栏] 来源:链上汇通

作为一名区块链开发者,当我看到"Blast不过是个3/5多重签名"的说法时,第一反应是:这个判断是否准确?带着这个疑问,我花了整整两天时间仔细研究了它的智能合约代码,结果发现了很多有趣的细节。

揭开Blast的神秘面纱

代码不会说谎。一个崭新的钱包0x52c31在部署了两个关键合约后,立即将所有权转交给了Gnosis Safe。这是一个业内广泛使用的多重签名合约,需要5个签名者中的3个同意才能执行交易。有趣的是,这5个签名者的身份至今成谜。

更值得玩味的是Blast采用了代理合约设计。通过OpenZeppelin的UUPSUpgradeable合约,它保留了随时更改底层合约逻辑的权限。这就像给你的保险箱留了把备用钥匙,而钥匙掌握在几个陌生人手里。

行业真相:大部分L2都在用类似机制

说实话,当我发现这一点时也很惊讶。但更令人意外的是,包括Optimism、Arbitrum在内的大多数主流L2其实都在使用类似机制。L2Beat的数据显示,这些平台的核心代码都可以在未经公告的情况下被修改。

这让我想起去年参与Polygon PIP-29提案讨论时的情景。当时我们就讨论过,成熟的L2应该逐步弱化安全委员会的能力,将其权限限制在修复关键漏洞的范围内。但现实是,目前大多数项目都还处于过渡阶段。

Blast与真正L2的本质区别

然而,Blast的问题远不止于此。最让我震惊的是它的运作模式:这根本就不是一个L2!它更像是一个资金池,没有任何测试网、交易处理或数据上链功能。用户存入的资金就像被锁在一个黑匣子里,既不能自主提取,也没有任何链上验证机制。

想象一下:你把钱存进银行,但银行既没有ATM机,也没有柜台服务,想取钱?得等几个陌生人心情好了再说。更可怕的是,合约里还藏着一个"enableTransition"功能,可以随意设置"mainnetBridge"合约来转移所有资金。而唯一的限制条件竟然是——只要这个合约不是个人钱包就行!

令人担忧的安全隐患

通过分析,我发现两个主要的资金安全隐患:

1. 3/5多重签名可以直接升级恶意代码卷走资金

2. 同样通过3/5签名,可以设置一个恶意合约瞬间转移超过2亿美元的资金

说实话,作为一个经历过多次安全审计的开发者,看到这样的设计让我后背发凉。虽然我个人认为大规模盗取的可能性不大,但这种设计就像在刀尖上跳舞,风险实在太高。

结语:理性看待创新与风险

Blast的"原生收益"概念确实很有创意,但创新不应该以牺牲基本安全性为代价。作为业内人士,我的建议是:在项目完善其安全机制前,普通用户需要三思而后行。毕竟在这个领域,代码即法律,而目前Blast的"法律"实在太过宽松了。

(责任编辑:动态)

推荐文章
  • 从百万空投到人生转折:我的加密世界奇幻之旅

    从百万空投到人生转折:我的加密世界奇幻之旅 说实话,我至今仍觉得像在做梦。谁能想到,一个在台湾服完兵役的普通年轻人,竟能在短短两年内通过ARB空投斩获近百万美元的收益?这一切来得如此突然,让我不得不放慢脚步,重新思考人生的方向。平凡人生的不凡转折我来自一个典型的公务员家庭,父母都希望我走稳定的道路。但加密货币让我看到了更广阔的世界。说实话,21年刚入圈时,我和大多数小白一样,沉迷于土狗币和meme币的赌博式投资,结果可想而知——亏多赚少。还... ...[详细]
  • 当区块链遇上环保:RWA如何重构绿色经济的未来?

    当区块链遇上环保:RWA如何重构绿色经济的未来? 不知道你有没有注意到,最近区块链圈子里关于RWA(真实世界资产)的讨论越来越热了。说实话,作为一个在金融科技领域摸爬滚打多年的从业者,我最感兴趣的还是RWA在环保领域的实际应用场景。碳信用代币化:透明化的双刃剑记得去年参加一个环保论坛时,有位环保组织的负责人跟我诉苦:"现在碳信用市场最大的痛点就是缺乏透明度,我们根本不知道这些碳信用到底是真是假。"这个问题确实很棘手。区块链技术恰好能解决这个问题,... ...[详细]
  • 7月PPI数据引爆市场担忧 美联储降息预期遭遇重创

    7月PPI数据引爆市场担忧 美联储降息预期遭遇重创 这周二晚上,美国劳工部发布了一份让人睡意全无的经济数据——7月PPI指数环比增长0.9%,创下近三年来的最大单月涨幅。作为一个经常熬夜盯盘的老股民,看到这个数字时我差点把咖啡打翻。要知道,市场原本预期只有0.3%左右的温和增长,这波"惊喜"来得实在有点突然。生产成本全面上涨 通胀幽灵再现PPI数据就像经济中的"天气预报",它预示着未来CPI可能的走向。这次让人担忧的是,涨价不是某个特定行业的问题,... ...[详细]
  • 香港稳定币牌照争夺战:5.5张入场券引发的行业震动

    香港稳定币牌照争夺战:5.5张入场券引发的行业震动 8月1日香港稳定币新规正式生效后,整个金融科技圈的空气都变得不一样了。我发现业内朋友们现在明显分成了两派:一边是那些摩拳擦掌准备布局的中资机构,另一边则是看完细则后直呼"太严了"的悲观派。说实话,作为亲历过多次监管变革的业内人士,这次的新规确实让我也吃了一惊。为什么有人唱衰?三大痛点太扎心那些抱怨新规过于严苛的朋友们,主要纠结在三点上:首先,监管要求所有在香港发行或推广稳定币的机构必须持牌,连US... ...[详细]
  • 8月28日加密货币市场观察:比特币、以太坊走势解析与操作建议

    8月28日加密货币市场观察:比特币、以太坊走势解析与操作建议 今天的行情真是让人心里七上八下,币圈老司机们都能感觉到,比特币和以太坊正在经历一次预料之中的调整。说实话,这种回踩其实很健康,就像跑步前需要热身一样。我敢打赌,现在肯定有不少朋友盯着屏幕,手指悬在"买入"按钮上方蠢蠢欲动。不过容我多句嘴:别着急!市场情绪还没完全稳定下来,这时候进场就像在暴风雨中出海,风险太大。说到AVAX这个"山寨币小王子",它今天的表现完全在意料之中。还记得上个月那次漂亮的反弹... ...[详细]
  • FUNToken暴涨背后:揭秘这个游戏娱乐帝国的崛起密码

    FUNToken暴涨背后:揭秘这个游戏娱乐帝国的崛起密码 作者:Zen,PANews8月份对于FUNToken来说是个关键转折点。"增长与去中心化"基金会The FUN100x的成立就像一剂强心针,为这个快速扩张的生态系统注入了新的活力。作为一个长期关注加密货币市场的观察者,我不得不说FUNToken近期的表现确实让人眼前一亮。从默默无闻到一飞冲天还记得6月份那会儿,FUNToken还徘徊在0.003美元的低位,谁能想到短短一个半月后,它就能创造近7倍的... ...[详细]
  • 当养老金遇上加密货币:一场可能改变游戏规则的资本盛宴

    当养老金遇上加密货币:一场可能改变游戏规则的资本盛宴 今天金融圈炸锅了!谁能想到,向来稳健保守的401K养老基金居然要和加密货币扯上关系?这感觉就像看见你爷爷突然在TikTok上跳街舞一样劲爆。虽然目前还只是特朗普竞选团队放出的风声,但光是这个可能性,就足以让整个加密市场兴奋得像个第一次喝咖啡的小孩。数万亿美金蓄势待发想想看,美国401K计划那近9万亿美元的庞大规模,哪怕只有10%流入加密货币市场——这笔钱足够把比特币和以太坊的价格抬到外太空去。我认... ...[详细]
  • 场外交易:金融市场的隐秘宝藏

    场外交易:金融市场的隐秘宝藏 作为一个在金融圈摸爬滚打多年的老手,我不得不说场外交易(OTC)就像金融界的"暗网"——虽然不为人知,却蕴藏着巨大的机会。记得去年帮一家私募基金处理一笔大宗加密货币交易时,正是通过OTC市场巧妙地避开了交易所的价格波动,为客户节省了上百万的成本。自由谈判的艺术与交易所的条条框框不同,OTC简直就是金融界的"自由市场"。买卖双方可以像在集市讨价还价一样,为每一笔交易量身定制条款。我见过最有趣的案例是... ...[详细]
  • 10.14市场观察:如何在震荡行情中守住利润?

    10.14市场观察:如何在震荡行情中守住利润? 说实话,最近市场这个磨人的小妖精真是让人又爱又恨。就像谈恋爱一样,不是所有行情都值得我们全身心投入,有时候保持距离反而能避免伤害。看着盘面上下跳动的K线,我总想起那句老话:弱水三千,只取一瓢饮。从技术面来看,1小时图的布林带就像个刚睡醒的人在伸懒腰,上轨微微张开。价格像个调皮的孩子,先是往上蹦跶冲破上轨,结果被"家长"按回来,现在在中轨上方晃悠。MACD指标就像个跑步选手,刚开始冲刺就有点上气不接... ...[详细]
  • 八月加密货币市场观察:机构资金加速入场,山寨币异军突起

    八月加密货币市场观察:机构资金加速入场,山寨币异军突起 七月份的加密货币市场可真是热闹非凡!作为一个长期观察市场的老手,我不得不说这个夏天的行情比预期要火爆得多。整体市值猛增13.3%,这波行情让人不禁想起2021年的疯狂时刻。市场风向突变:山寨币迎来高光时刻最令人惊讶的是,比特币的市场主导地位出现了明显下滑,从65%左右跌至60.6%。这种情况在过去几年相当罕见,说明资金正在大规模流向其他加密货币。说实话,以太坊这次的表现确实令人刮目相看。50%的涨... ...[详细]