Blast: Чому це не справжній L2?

by:QuantJester2 тижні тому
1.34K
Blast: Чому це не справжній L2?

Ілюзія Layer 2

Поза всякою рекламою: після ретельного вивчення смарт-контрактів Blast можу сказати – це не L2. Це лише ощадний рахунок із серйозними ризиками. Ось чому:

Проблеми з Multisig

Контракти контролюються анонімними гаманцями через 35 multisig – це вже червоний прапор. На відміну від справжніх L2 (наприклад, Arbitrum), Blast може оновити код до шкідливого миттєво.

Небезпека проксі

Blast використовує UUPSUpgradeable проксі, що є стандартом у web3, але тут це небезпечно:

  1. Ще немає функції виведення коштів
  2. Майбутні виведення залежатимуть від цих анонімних підписантів
  3. Вони можуть просто втекти з коштами

Міст, якого немає

Найгірше? Немає тестнету, мосту чи роллапу. Ваші кошти просто лежать у пулах Lido/DAI. Називати це ‘L2’ – все одно що називати велосипед космічним кораблем.

Ризики на $2 мільярди

Функція mainnetBridge може бути встановлена на будь-який контракт через multisig – без перевірок безпеки. Понад $200M під загрозою через:

  1. Шкідливі оновлення
  2. Фейкові мости

Висновок

Blast – це не L2, а централізований фармінг із зайвими кроками. Будьте обережні.

Дисклеймер: Не фінансова порада. Лише аналіз коду.

QuantJester

Лайки22.46K Підписники423