吴说获悉,L2Beat 指出,由 Blur 创始人推出的 L2 Blast 的合约(0x5f…a47d)虽然在 Etherscan 上名字为 Blast:Bridge(LaunchBridge),但其实际上并不是一个 Rollup Bridge,而是一个由 3/5 多签地址保护的简单托管合约。另外,Blast 还不具备 L2 状态根所必须附有的有效性证明,或者必须有一个防欺诈机制。目前 Blast 已存入超过 1.3 亿美元资产。
吴说获悉,Polygon 开发者关系工程师 Jarrod Watts 进一步指出,Blast 的多签合约的 5 名签名者钱包都是新地址,身份未知;Blast 现在并不是 L2,没有测试网、交易、bridge、回滚和将交易数据发送至 Ethereum,该合约工作原理是接受用户资金,并把资金质押到 Lido 等协议中;Blast 批准任意的“mainnetBridge”合约花费其 Lido 和 DAI 的最大可能数量。
慢雾创始人余弦表示,Blast 是可升级合约,Owner 3/5 多签,没有时间锁;如果要跑路,要么多签升级恶意的逻辑合约,要么 enableTransition 设置恶意的 mainnetBridge。
阅读原文