Blast: Чому це не справжній L2?

Ілюзія Layer 2
Поза всякою рекламою: після ретельного вивчення смарт-контрактів Blast можу сказати – це не L2. Це лише ощадний рахунок із серйозними ризиками. Ось чому:
Проблеми з Multisig
Контракти контролюються анонімними гаманцями через 3⁄5 multisig – це вже червоний прапор. На відміну від справжніх L2 (наприклад, Arbitrum), Blast може оновити код до шкідливого миттєво.
Небезпека проксі
Blast використовує UUPSUpgradeable проксі, що є стандартом у web3, але тут це небезпечно:
- Ще немає функції виведення коштів
- Майбутні виведення залежатимуть від цих анонімних підписантів
- Вони можуть просто втекти з коштами
Міст, якого немає
Найгірше? Немає тестнету, мосту чи роллапу. Ваші кошти просто лежать у пулах Lido/DAI. Називати це ‘L2’ – все одно що називати велосипед космічним кораблем.
Ризики на $2 мільярди
Функція mainnetBridge
може бути встановлена на будь-який контракт через multisig – без перевірок безпеки. Понад $200M під загрозою через:
- Шкідливі оновлення
- Фейкові мости
Висновок
Blast – це не L2, а централізований фармінг із зайвими кроками. Будьте обережні.
Дисклеймер: Не фінансова порада. Лише аналіз коду.