目次
Blast 開発履歴
Blast はなぜ人気があるのですか?
Blast のセキュリティ リスク
2. マルチ署名紛争
ホームページ ウェブ3.0 Blast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されます

Blast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されます

Feb 29, 2024 pm 04:30 PM
暗号通貨 イーサリアム セキュリティリスク ステーブルコイン 交換 ブラストメインネット

php エディターの Xinyi は最近、Blast メインネットがまもなく開始され、広く注目を集めていることを発見しました。しかし、それに伴うセキュリティリスクも注目されており、技術的な側面についても綿密な分析を行う必要があります。同時に、潜在的な機会も無視することはできませんので、この新興分野における課題と機会を探ってみましょう。

最近、Blast が市場で再び注目を集めており、開発者競争「ビッグバン」の終了とともに TVL は高騰を続け、一気に 20 億ドルを超え、世界のトップを占めています。レイヤ 2 トラックの一番上に位置します。場所を確保してください。

同時に、Blast はメインネットを 2 月 29 日にローンチすることも発表し、世間の注目が集まっています。時計。しかし、その生態系の発展に伴い、さまざまなプロジェクトが次々と誕生し、さまざまなセキュリティリスクも多発しています。今日、Beosin は、Blast の好調なスタートと TVL の急上昇の背後にあるセキュリティ リスクと潜在的な機会について説明します。

Blast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されます

Blast 開発履歴

Blast は、Blur 創設者 Pacman によって 2023 年 11 月 21 日に開始された新しいプロジェクトであり、暗号化コミュニティですぐに注目を集めました。注意。開始からわずか 48 時間で、ネットワークはロックされた総額 (TVL) が 5 億 7,000 万ドルに達し、50,000 人を超えるユーザーを魅了しました。

Blastは昨年、ParadigmやStandard Cryptoなどの大手支援者から2,000万米ドルの資金調達を受け、続いて昨年11月には日本の仮想通貨投資会社CGVからさらに500万米ドルの投資を受けた。

DeBank のデータによると、2 月 25 日の時点で、Blast コントラクト アドレスの資産総額は 20 億米ドルを超え、そのうち約 18 億米ドルの ETH が Lido プロトコルに入金されており、それ以上です。 1 億 6,000 万米ドルの ETH が Lido プロトコルに入金され、DAI が MakerDAO プロトコルに入金されます。これは、Blast が市場で非常に活発であることを示しています。

Blast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されます

DeBank数据

Blast はなぜ人気があるのですか?

Blast は、ETH とステーブルコインのネイティブ利回りを提供する点でユニークであり、他のレイヤー 2 ソリューションには見られない機能です。ユーザーがETHを他のLayer2に転送すると、これらのLayer2はETHをスマートコントラクトにロックし、対応するLayer2 ETHをマッピングするだけですが、BlastはユーザーのETHをLidoに預けて利子を獲得し、新しい利息付きの安定通貨USDBを導入します(安定通貨 この通貨は、MakerDAO を通じて Blast ネットワークに米国国債を購入するために使用されます (収益が得られます)。

Blur チームが立ち上げた Layer2 には、独自のトラフィック上の利点があります。 Blur はこれまで自社プラットフォームのユーザーに 2 億ドル以上のエアドロップを発行しており、大規模なコミュニティ ベースを持っています。同時に、Blast はエアドロップ報酬を通じてステーキングに参加するようユーザーを引き付け、トラフィック分裂マーケティング戦略を使用してより多くのユーザーを Blast に参加するよう引き付けています。トラフィックとエアドロップのインセンティブを有機的に組み合わせるこの方法は、より多くのユーザーを参加させるのに役立ち、Blast の開発に安定したユーザー ベースを提供します。

Blast のセキュリティ リスク

Blast は、開始以来批判され、疑問視されてきました。 2023 年 11 月 23 日、Polygon Labs の開発者関係エンジニアである Jarrod Watts 氏は、Blast の一元化がユーザーに深刻なセキュリティ リスクをもたらす可能性があるとツイートしました。同時に同氏は、BlastがL2規​​格を満たしておらず、トランザクション、ブリッジング、ロールアップ、トランザクションデータのイーサリアムへの送信などの機能を欠いているため、Blastのレイヤー2(L2)ネットワークとしての分類にも疑問を呈した。

Blast はどのくらい安全ですか?どのようなセキュリティリスクが存在しますか?今回は、BeosinVaaS ツールを使用して Blast Deposit コントラクトをスキャンし、それを Beosin セキュリティ専門家の分析と組み合わせて Blast Deposit コントラクト コードを解釈しました。

Blast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されます##

BeosinVaaS
Blast Deposit 契約はアップグレード可能な契約です。そのプロキシ契約アドレスは 0x5F6AE08B8AeB7078cf2F96AFb089D7c9f51DA47d です。現在の論理契約アドレスは 0x0bD88b59D580549285f0A207Db5F06bf24a8e561 です。主なリスクは次のとおりです。次のようにクリックしてください:

1. 集中化​​のリスク

Blast Deposit コントラクトの最も重要なenableTransition関数は、コントラクトの管理者アドレスによってのみ呼び出すことができます。さらに、この関数はパラメータとして mainnetBridge コントラクトのアドレスを受け取り、mainnetBridge コントラクトはすべての担保された ETH および DAI にアクセスできます。

function enableTransition(address mainnetBridge) externalonlyOwner { if (isTransitionEnabled) { revert TransitionIsEnabled(); }

_pause(); _setMainnetBridge(mainnetBridge); isTransitionEnabled = true;

LIDO.approve(mainnetBridge, type(uint256).max); DAI.approve(mainnetBridge, type(uint256).max);}

コード:https://etherscan.io/address/0x0bd88b59d580549285f0a207db5f06bf24a8e561# code#F1#L230

さらに、Blast Deposit 契約は、upgradeTo 関数でいつでもアップグレードできます。これは主に契約の脆弱性を修正するために使用されますが、悪さを行う可能性もあります。現時点では、Polygon zkEVM は契約のアップグレードにおいて比較的完全な作業を行っていますが、緊急事態以外の場合の契約の変更には通常 10 日間の遅延が必要であり、契約の変更は 13 メンバーからなる協定評議会によって決定される必要があります。

function upgradeTo(address newImplementation) public virtualonlyProxy { _authorizeUpgrade(newImplementation); _upgradeToAndCallUUPS(newImplementation, new bytes(0), false); }

コード:https://etherscan.io/address/ 0x0bd88b59d580549285f0a207db5f06bf24a8e561#code#F2#L78

2. マルチ署名紛争

Blast Deposit コントラクトを見ると、コントラクトの権限が Gnosis Safe 3/5 によって制御されていることがわかります。マルチシグネチャウォレット 0x67CA7Ca75b69711cfd48B44eC3F64 E469BaF608C によって制御されます。これら 5 つの署名アドレスは次のとおりです。

0x49d495DE356259458120bfd7bCB463CFb6D6c6BA

0xb7c719eB2649c1F03bFab68b0AAa35AD538a7cC8

0x1f97306039530ADB4173C 5 すべてのアドレスは 3 か月前に作成された新しいアドレスです、彼らの正体は不明です。実際には契約全体がロールアップ ブリッジではなく、マルチシグネチャ ウォレットによって保護されたエスクロー契約であるため、Blast はコミュニティや開発者から多くの人から疑問の声が上がっています。

Blast は、この一連のセキュリティ リスクを認め、不変のスマート コントラクトは安全であると考えられていますが、検出されていない脆弱性が隠されている可能性があると述べました。アップグレード可能なスマート コントラクトには、契約のアップグレードや簡単に悪用できるタイム ロックなど、それ自体のリスクも伴います。これらのリスクを軽減するために、Blast は管理にさまざまなハードウェア ウォレットを使用し、集中化のリスクを回避します。

ただし、Blast はウォレット管理で集中化やフィッシング攻撃を回避できるかどうか、また完全な管理プロセスがあるかどうかをまだ発表していません。 Ronin Bridge と Multichain のこれまでの 2 つのセキュリティ インシデントでは、プロジェクト関係者はマルチシグネチャ ウォレットまたは MPC ウォレットを使用していましたが、秘密キー管理の一元化によりユーザー資産の損失が発生しました。

2 月 19 日、Blast チームはデポジット契約を更新しました。このアップデートは主に Predeploys コントラクトを追加し、メインネットの立ち上げに備えて IERC20Permit インターフェイスを導入します。

Blast Ecological Risk

2 月 25 日、Beosin KYT アンチマネーロンダリング分析プラットフォームは、Blast Ecological GambleFi プロジェクト Risk (@riskonblast) で RugRull の疑いがあることを検出し、約500イーサリアム。現在、X の公式アカウントは存在しません。

MoonCat2878 などの投資家も個人的な損失を共有しました。 MoonCat2878 は、Blast エコシステム内で評判の良いプロジェクトやパートナーを見て、最初に RiskOnBlast を有望な投資機会とみなした経緯を語ります。しかし、その後の一般販売は上限のない資金調達ラウンドとなり、GameFi プロジェクトとしてのリスクについての疑念を引き起こしました。

Blast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されます

Beosin Trace モニタリングにより、現在、Blast エコロジー ゲーム Risk プロジェクトの盗まれた資金のほとんどが別の取引所に移管されており、盗まれた資金のごく一部が交差していることがわかります。アービトラムとコスモスへのチェーン。

Blast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されます

以上がBlast メインネットがまもなく開始され、そのセキュリティ リスクと潜在的な機会が技術的な観点から分析されますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Stock Market GPT

Stock Market GPT

AIを活用した投資調査により賢明な意思決定を実現

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ホットトピック

無限の(ZKC)コインとは何ですか?将来の可能性は何ですか? ZKCトークン価格予測 無限の(ZKC)コインとは何ですか?将来の可能性は何ですか? ZKCトークン価格予測 Sep 17, 2025 pm 04:27 PM

アクティブな暗号市場では、ゼロ知識証明技術に焦点を当てた第2層プラットフォームであるBoundlessが発行したZKCトークンは、リストの前後に約0.8ドルを安定させると予想されます。 ZKC Tokensは、Whalesproの主要なTGE Pre-Trading OTCDEX OTCDEX WHALESPROを最近発売しました。最近、ZKCトークンを案内しています。プラットフォーム上の現在のZKCの見積もりは0.705ドルで、12%近く減少しています。ただし、取引量は24時間で734%以上急増して155,971ドルになりました。バイヤーの注文は主に大きく、入札範囲は0.8から範囲です

無限の(ZKC)コインとは何ですか?投資する価値はありますか?無限のテクノロジーアーキテクチャ、トークン経済学、将来の見通し 無限の(ZKC)コインとは何ですか?投資する価値はありますか?無限のテクノロジーアーキテクチャ、トークン経済学、将来の見通し Sep 17, 2025 pm 04:45 PM

ディレクトリは無限とは何ですか?ビジョンとポジショニングターゲットユーザーとバリューテクノロジーアーキテクチャ証明ネットワーク:オフチェーン生成集約と決済:オンチェーン検証POVWインセンティブ:検証済みのジョブ開発と相互運用性の統合パスパフォーマンスとセキュリティディスカッションZKCトークントークントークントークントークンの経済性の提供SDK深化よくある質問キーポイントは、クロスチェーン公共サービスに「検証可能なコンピューティング」を構築することを目指しています。

Stablecoinとは何ですか?どのように機能しますか?最も有名なスタブコインのリスト Stablecoinとは何ですか?どのように機能しますか?最も有名なスタブコインのリスト Sep 24, 2025 pm 01:54 PM

ディレクトリstablecoinとは何ですか? Stablecoinsはどのように機能しますか?暗号通貨の分散型サポートは、従来の資産に基づいています。 Stablecoinsの分類は、アルゴリズムによってサポートされています。フィアット通貨の担保資産を持つstablecoin B.暗号通貨担保資産を持つスタブコインC.アルゴリズムの安定コインにはスタブコインがあるのはなぜですか?一目で最もよく知られているスタブコイン。 Tether(USDT)BinanceUsd(Busd)USDCoin(USDC)Dai(Dai)Stablecoins Pro and Cons。 Stablecoinsの論争と将来の論争点:将来の傾向:結論:Stablecoinsと暗号通貨の世界におけるその役割。 Stablecoinsの一般的な質問は何ですか?最高のスタブコインは何ですか?

暗号通貨の高周波取引とは何ですか?操作方法は?高周波取引と将来の開発の利点と短所の分析 暗号通貨の高周波取引とは何ですか?操作方法は?高周波取引と将来の開発の利点と短所の分析 Sep 24, 2025 pm 01:42 PM

目次高頻度取引は、高頻度取引のための高頻度取引のための高周波取引の利益高度な取引の利益HFTの実行の利点高速な離職率と注文取引率高周波数取引が大きく成長する可能性の高い高度なHFT戦略を持っています。 (2023-2025)暗号通貨高周波取引(HFT)は、デジタル資産市場における従来の金融分野戦略の進化と適用です。以下はあなたのためにその定義と幸運を完全に解釈します

BTCは「将来の市場動向を事前に消化している」:5今週最も注目に値するビットコインポイント BTCは「将来の市場動向を事前に消化している」:5今週最も注目に値するビットコインポイント Sep 20, 2025 pm 01:39 PM

従来の金融市場が回復すると、ビットコインのボラティリティが大幅に上昇しています。 FRBの金利削減の期待は、市場の焦点となっています。ビットコインブルマーケットのピークは、「残り数週間しかない」かもしれません。 Binanceでは、大規模な購入信号が見られました。 ETFは、新しく採掘されたBTCを引き続き吸収します。 Bitcoin(BTC)投資家は、Crypto AssetsがFRBの主要金利決定ウィンドウに入ると、市場動向を密接に追跡しています。今週の初めに、ブルズは上昇トレンドを継続するために、117,000ドルの重要な抵抗レベルを突破する必要があります。グローバルな注目は水曜日の連邦準備制度会議に焦点を当てており、2025年の一流の削減を到来することが一般的に予測されています。 Binance Order Bookは、週末に大規模な購入流入の兆候を明らかにしています。先週、ETFを通じて機関が購入したBTCの量は鉱夫に届きました

USDH通貨とは何ですか?それは良い投資ですか?高脂質ネイティブスタブコインの分析 USDH通貨とは何ですか?それは良い投資ですか?高脂質ネイティブスタブコインの分析 Sep 20, 2025 pm 01:57 PM

ディレクトリUSDHとは何かハイパーリキドネットワークミッションとは何ですか?なぜUSDHがハイパーリキッドを際立たせる理由を際立たせる理由は安定したコインを発射する必要がありますUSDH USDHとUSDCUSDHの背後にあるテクニカルチームが何をするか重要なニュースとイベントはUSDH良い投資です。予備所得を獲得し、USDCなどの外部スタブコインへの依存を減らす。 usdh by nativemarkets

アライ(AA)通貨とは何ですか?投資する価値はありますか? AAトークン価格予測2025 アライ(AA)通貨とは何ですか?投資する価値はありますか? AAトークン価格予測2025 Sep 24, 2025 pm 01:45 PM

目次1。ARAIプロジェクトの概要2。AAトークンの基本情報3。AAトークン価格パフォーマンス4。AAトークン価格予測5。AAトークンの価格に影響する要因6。AAトークンをゲートで交換してアクティビティに参加する方法7.投資リスクと予防策の将来の見通し今日の展望、暗号市場は常に新しいホットスポットを探しているため、Arai(AA)はAIとWeb3を組み合わせたプロジェクトであり、最近のパフォーマンスは人目を引くものでした。トークンAAは、過去24時間で価格を40.13%以上上昇させ、トランザクションボリュームは53.96百万米ドルに達しました。 Googleで動作します

USDH通貨とは何ですか?どのように機能しますか?高脂質の新しいstablecoinの完全な分析 USDH通貨とは何ですか?どのように機能しますか?高脂質の新しいstablecoinの完全な分析 Sep 17, 2025 pm 04:39 PM

出典:2025年9月5日金曜日のPolymarketは、現在分散化された導関数交換における絶対的な主要な位置を占めている高脂質であり、「高液体の利益と準拠した米ドルのスタブレコインと一致する高脂質ファースト」を発行しようとしていると発表し、提案を提出するよう招待します。高脂質の新しいStablecoin USDHの発売は、マーケットメーカー間の激しい競争を引き起こしました。 Paxos、Sky、FraxFinanceなどの主要なプレーヤーはすべてUSDHを発行するための競争に参加しましたが、あまり知られていないNativemarketsは最前線にいます。養子縁組が増加するにつれて、流動性の供給