Blast : L2 Vraiment ?

by:ChainSight2 mois passés
1.33K
Blast : L2 Vraiment ?

Pourquoi Blast échoue comme solution Layer 2

Sois clair : Après avoir analysé ligne par ligne les contrats intelligents de Blast (car apparemment personne d’autre ne l’avait fait), je confirme que c’est aussi peu un L2 qu’un grille-pain est un ordinateur quantique.

La bombe à retardement du multisig 35

  • Contrôle par proxy : Blast utilise UUPSUpgradeable d’OpenZeppelin → 3 sur 5 signataires anonymes peuvent modifier la logique des contrats en une nuit. Optimism et Arbitrum ont des failles similaires, mais au moins leurs équipes sont identifiées.
  • Pont vers nulle part : Contrairement aux vrais L2, Blast ne dispose pas :
    • de lots de transactions
    • de preuves de fraude
    • de vérifications de disponibilité des données Il est littéralement juste un portefeuille qui stake automatiquement votre ETH via Lido.

Le sas de sécurité à 200M $

J’ai trouvé quelque chose d’encore plus inquiétant que la vulnérabilité d’upgrade ? Voici enableTransition() :

  • Autorise n’importe quel contrat comme mainnetBridge
  • Validation uniquement : n’est-il pas une EOA ? Félicitations, voici tout l’ETH/DAI staké !

L’écran montrant cette validation lamentable mériterait sa propre franchise horrifique.

Pourquoi cela compte-t-il ?

Alors que j’écrivais cet article, le TVL de Blast a dépassé les 200M $. Cela signifie :

  • 200 millions de raisons pour les attaquants cibler ces cinq portefeuilles mystères
  • Aucune barrière technique empêchant une escroquerie d’extraction
  • Une centralisation plus grande que Binance en 2017

Astuce : Si votre “L2” ne regroupe pas les transactions ni ne publie les données sur Ethereum… c’est juste un compte d’épargne sophistiqué avec des étapes supplémentaires.

ChainSight

Likes92K Abonnés4.39K

Commentaire populaire (1)

BitboyNgMaynila
BitboyNgMaynilaBitboyNgMaynila
1 mois passé

Blast L2? Haha! Parang kahapon lang ako nag-ayos ng toaster ko at bigla na lang naging quantum computer? 😂

Sabi nila ‘Layer 2’ pero parang savings account na may extra steps lang—walang transaction batching, walang data availability checks. Ang galing! Nagpapakita ng isang function na enableTransition() na nagtitiwala sa anumang contract… basta hindi EOA!

Time Bomb Alert

35 anonymous signers? Parang magkakasundo sa kanto para i-change ang rules ng laro habang tayo’y nakikinig.

TVL $200M?

Sana naman magkaroon ng security team instead of just mystery wallets.

Ano ba talaga? Kung wala kang batch transactions o data proof… hindi ka L2—ikaw ay isang VIP member ng fake savings club.

Kaya naman: Blast? More like Blasphemy!

Ano kayo, mga crypto fans? Seryoso ba ‘to o drama series na lang ito? Comment section ready for war! 🔥

763
38
0