Le Mainnet de Blast sera bientôt lancé, analyse des risques et des opportunités en matière de sécurité
Récemment, Blast est redevenu le centre d'attention du marché. Avec la fin de son concours de développeurs "Big Bang", la valeur totale des actifs verrouillés de Blast (TVL) continue d'augmenter, dépassant la barre des 2 milliards de dollars, occupant une position importante sur la piste Layer2.
Blast a annoncé le lancement de son Mainnet le 29 février, suscitant un large intérêt. Cependant, avec l'expansion de l'écosystème, divers projets émergent, apportant également une série de risques de sécurité. Explorons en profondeur les potentielles vulnérabilités de sécurité et les opportunités de développement derrière le solide démarrage de Blast.
Développement de Blast
Blast a été lancé le 21 novembre 2023, suscitant rapidement un large intérêt au sein de la communauté crypto. En seulement 48 heures après son lancement, son TVL a atteint 570 millions de dollars, attirant plus de 50 000 utilisateurs.
Blast a obtenu un soutien financier de 20 millions de dollars de la part de principaux investisseurs tels que Paradigm et Standard Crypto. En novembre dernier, la société japonaise d'investissement en cryptomonnaies CGV a également investi 5 millions de dollars supplémentaires dans Blast.
Au 25 février, les données montrent que l'adresse du contrat Blast détient actuellement des actifs d'une valeur totale de plus de 2 milliards de dollars. Environ 1,8 milliard de dollars d'ETH sont déposés dans le protocole Lido, et plus de 160 millions de dollars de DAI sont déposés dans le protocole MakerDAO, soulignant ainsi son niveau d'engouement sur le marché.
Pourquoi Blast est-il si populaire ?
La particularité de Blast réside dans le fait qu'il offre un rendement natif pour l'ETH et les stablecoins, ce qui n'est pas le cas des autres solutions Layer 2. Lorsque les utilisateurs transfèrent des ETH vers Blast, Blast place ces ETH dans Lido pour générer des intérêts et introduit un nouveau stablecoin générant des intérêts, l'USDB (qui obtient des rendements en achetant des obligations américaines via MakerDAO) dans le réseau Blast.
De plus, en tant que Layer2 lancé par une équipe de projet renommée, Blast bénéficie d'un avantage en termes de trafic. Grâce à des incitations par airdrop et à une stratégie marketing de viralité, Blast a réussi à attirer un grand nombre d'utilisateurs à participer aux activités de staking.
Analyse des risques de sécurité de Blast
Malgré l'attention qu'il suscite, Blast a également fait face à de nombreuses interrogations depuis son lancement. Des développeurs ont souligné que le degré de centralisation de Blast pourrait poser de graves risques de sécurité pour les utilisateurs, tout en remettant en question sa conformité aux définitions standards de Layer2.
À travers une analyse approfondie du code du contrat Blast Deposit, nous avons identifié les principaux points de risque suivants :
1. Risque de centralisation
La fonction principale de Blast Deposit, enableTransition, ne peut être appelée que par l'adresse de l'administrateur du contrat. Cette fonction prend l'adresse du contrat mainnetBridge comme paramètre, et le contrat mainnetBridge peut accéder à tous les ETH et DAI stakés.
De plus, le contrat Blast Deposit peut être mis à niveau à tout moment via la fonction upgradeTo. Bien que cela soit principalement utilisé pour corriger les vulnérabilités du contrat, il existe également un risque potentiel d'abus.
2. Controverse sur la multi-signature
Les autorisations du contrat Blast Deposit sont contrôlées par un portefeuille multisignature 3/5, dont les 5 adresses de signature sont toutes des nouvelles adresses créées récemment, d'identité inconnue. Étant donné que l'ensemble du contrat est en réalité un contrat de garde protégé par un portefeuille multisignature, et non un pont Rollup standard, cela a suscité des questions de la part de la communauté et des développeurs.
L'équipe de Blast a reconnu ces risques de sécurité et a déclaré qu'elle utiliserait plusieurs portefeuilles matériels pour gérer les fonds afin de réduire les risques de centralisation. Cependant, le processus de gestion des portefeuilles et les mesures de sécurité spécifiques n'ont pas encore été annoncés.
Risques de l'écosystème Blast
Récemment, un projet GambleFi dans l'écosystème Blast, Risk, aurait été victime d'un événement de RugPull, entraînant une perte d'environ 500 ETH. Le compte officiel sur les réseaux sociaux de ce projet a été supprimé.
Des investisseurs ont partagé leur expérience de pertes, initialement attirés par les perspectives du projet, mais les tours de financement illimités qui ont suivi ont suscité des doutes.
Actuellement, la majeure partie des fonds volés a été transférée vers différents échanges, une petite partie des fonds a été transférée sur d'autres réseaux par le biais de la chaîne.
Conclusion
Avec le lancement imminent de la Mainnet de Blast, son potentiel et ses risques coexistent. Les investisseurs et les utilisateurs doivent suivre de près les mesures de sécurité et la structure de gouvernance du projet, tout en restant vigilants lorsqu'ils participent à l'écosystème. Bien que Blast montre une forte dynamique de développement, les défis de sécurité auxquels il fait face ne doivent pas être sous-estimés. L'avenir de Blast à relever efficacement ces risques sera un facteur clé déterminant son succès à long terme.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
19 J'aime
Récompense
19
5
Partager
Commentaire
0/400
PoetryOnChain
· 07-12 10:11
La sécurité de Schrödinger
Voir l'originalRépondre0
TokenCreatorOP
· 07-11 23:01
Le 29 février, il faut se faire prendre pour des cons~
Voir l'originalRépondre0
AirdropHunterKing
· 07-09 16:58
Encore une faux pour les pigeons qui arrive ~ Faites attention en tondant.
Voir l'originalRépondre0
Web3ExplorerLin
· 07-09 16:55
hypothèse : comme les marchands de la route de la soie, nous parions tous sur des bridges centralisés pour être honnête...
Voir l'originalRépondre0
HodlBeliever
· 07-09 16:53
Piège classique de TVL élevé, la gestion des risques est la priorité absolue.
Le lancement de Blast sur Mainnet approche : opportunités et risques derrière un TVL de 2 milliards de dollars.
Le Mainnet de Blast sera bientôt lancé, analyse des risques et des opportunités en matière de sécurité
Récemment, Blast est redevenu le centre d'attention du marché. Avec la fin de son concours de développeurs "Big Bang", la valeur totale des actifs verrouillés de Blast (TVL) continue d'augmenter, dépassant la barre des 2 milliards de dollars, occupant une position importante sur la piste Layer2.
Blast a annoncé le lancement de son Mainnet le 29 février, suscitant un large intérêt. Cependant, avec l'expansion de l'écosystème, divers projets émergent, apportant également une série de risques de sécurité. Explorons en profondeur les potentielles vulnérabilités de sécurité et les opportunités de développement derrière le solide démarrage de Blast.
Développement de Blast
Blast a été lancé le 21 novembre 2023, suscitant rapidement un large intérêt au sein de la communauté crypto. En seulement 48 heures après son lancement, son TVL a atteint 570 millions de dollars, attirant plus de 50 000 utilisateurs.
Blast a obtenu un soutien financier de 20 millions de dollars de la part de principaux investisseurs tels que Paradigm et Standard Crypto. En novembre dernier, la société japonaise d'investissement en cryptomonnaies CGV a également investi 5 millions de dollars supplémentaires dans Blast.
Au 25 février, les données montrent que l'adresse du contrat Blast détient actuellement des actifs d'une valeur totale de plus de 2 milliards de dollars. Environ 1,8 milliard de dollars d'ETH sont déposés dans le protocole Lido, et plus de 160 millions de dollars de DAI sont déposés dans le protocole MakerDAO, soulignant ainsi son niveau d'engouement sur le marché.
Pourquoi Blast est-il si populaire ?
La particularité de Blast réside dans le fait qu'il offre un rendement natif pour l'ETH et les stablecoins, ce qui n'est pas le cas des autres solutions Layer 2. Lorsque les utilisateurs transfèrent des ETH vers Blast, Blast place ces ETH dans Lido pour générer des intérêts et introduit un nouveau stablecoin générant des intérêts, l'USDB (qui obtient des rendements en achetant des obligations américaines via MakerDAO) dans le réseau Blast.
De plus, en tant que Layer2 lancé par une équipe de projet renommée, Blast bénéficie d'un avantage en termes de trafic. Grâce à des incitations par airdrop et à une stratégie marketing de viralité, Blast a réussi à attirer un grand nombre d'utilisateurs à participer aux activités de staking.
Analyse des risques de sécurité de Blast
Malgré l'attention qu'il suscite, Blast a également fait face à de nombreuses interrogations depuis son lancement. Des développeurs ont souligné que le degré de centralisation de Blast pourrait poser de graves risques de sécurité pour les utilisateurs, tout en remettant en question sa conformité aux définitions standards de Layer2.
À travers une analyse approfondie du code du contrat Blast Deposit, nous avons identifié les principaux points de risque suivants :
1. Risque de centralisation
La fonction principale de Blast Deposit, enableTransition, ne peut être appelée que par l'adresse de l'administrateur du contrat. Cette fonction prend l'adresse du contrat mainnetBridge comme paramètre, et le contrat mainnetBridge peut accéder à tous les ETH et DAI stakés.
De plus, le contrat Blast Deposit peut être mis à niveau à tout moment via la fonction upgradeTo. Bien que cela soit principalement utilisé pour corriger les vulnérabilités du contrat, il existe également un risque potentiel d'abus.
2. Controverse sur la multi-signature
Les autorisations du contrat Blast Deposit sont contrôlées par un portefeuille multisignature 3/5, dont les 5 adresses de signature sont toutes des nouvelles adresses créées récemment, d'identité inconnue. Étant donné que l'ensemble du contrat est en réalité un contrat de garde protégé par un portefeuille multisignature, et non un pont Rollup standard, cela a suscité des questions de la part de la communauté et des développeurs.
L'équipe de Blast a reconnu ces risques de sécurité et a déclaré qu'elle utiliserait plusieurs portefeuilles matériels pour gérer les fonds afin de réduire les risques de centralisation. Cependant, le processus de gestion des portefeuilles et les mesures de sécurité spécifiques n'ont pas encore été annoncés.
Risques de l'écosystème Blast
Récemment, un projet GambleFi dans l'écosystème Blast, Risk, aurait été victime d'un événement de RugPull, entraînant une perte d'environ 500 ETH. Le compte officiel sur les réseaux sociaux de ce projet a été supprimé.
Des investisseurs ont partagé leur expérience de pertes, initialement attirés par les perspectives du projet, mais les tours de financement illimités qui ont suivi ont suscité des doutes.
Actuellement, la majeure partie des fonds volés a été transférée vers différents échanges, une petite partie des fonds a été transférée sur d'autres réseaux par le biais de la chaîne.
Conclusion
Avec le lancement imminent de la Mainnet de Blast, son potentiel et ses risques coexistent. Les investisseurs et les utilisateurs doivent suivre de près les mesures de sécurité et la structure de gouvernance du projet, tout en restant vigilants lorsqu'ils participent à l'écosystème. Bien que Blast montre une forte dynamique de développement, les défis de sécurité auxquels il fait face ne doivent pas être sous-estimés. L'avenir de Blast à relever efficacement ces risques sera un facteur clé déterminant son succès à long terme.