Tỷ giá Bitcoin BTC BTC
95142 $
-0.93%
Tỷ giá Ethereum ETH ETH
3603 $
-1.79%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.03%
Tỷ giá XRP XRP XRP
2,27 $
-6.86%
Tỷ giá Solana SOL SOL
225,93 $
-1.26%
Tỷ giá BNB BNB BNB
633,81 $
-2.10%
Tỷ giá Dogecoin DOGE DOGE
0,4094 $
-4.58%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá Cardano ADA ADA
1,09 $
-4.88%
Tỷ giá Avalanche AVAX AVAX
46,68 $
-3.67%
Tỷ giá TRON TRX TRX
0,2055 $
-2.67%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-4.41%
Tỷ giá Toncoin TON TON
6,45 $
-3.14%
Tỷ giá Stellar XLM XLM
0,5102 $
-4.53%
Tỷ giá Polkadot DOT DOT
8,64 $
-4.53%
Tỷ giá Chainlink LINK LINK
19,17 $
-3.38%
Tỷ giá Bitcoin Cash BCH BCH
508,74 $
-3.33%
Tỷ giá Sui SUI SUI
3,23 $
-2.44%
Tỷ giá Hedera HBAR HBAR
0,2393 $
-1.36%
Tỷ giá Litecoin LTC LTC
117,92 $
-4.97%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Mạng Blast đạt 400 triệu USD TVL, bác bỏ tuyên bố rằng nó quá tập trung

Mạng Blast đạt 400 triệu USD TVL, bác bỏ tuyên bố rằng nó quá tập trung

25/11/2023 05:01 read225
Mạng Blast đạt 400 triệu USD TVL, bác bỏ tuyên bố rằng nó quá tập trung

Nhóm Blast đã phản hồi lại những tuyên bố rằng chức năng nâng cấp đa chữ ký khiến nó trở nên quá tập trung.

Giao thức Web3 Mạng Blast đã đạt được tổng giá trị vốn hóa (TVL) hơn 400 triệu USD trong 4 ngày kể từ khi ra mắt, theo dữ liệu từ nền tảng phân tích blockchain DeBank. Nhưng trong một chủ đề truyền thông xã hội ngày 23 tháng 11, kỹ sư quan hệ nhà phát triển Polygon Labs, Jarrod Watts đã tuyên bố rằng mạng mới gây ra rủi ro bảo mật đáng kể do tính tập trung.

Nhóm Blast đã phản hồi những lời chỉ trích từ tài khoản X (trước đây là Twitter) của chính họ, nhưng không đề cập trực tiếp đến chủ đề của Watts. Trong chủ đề riêng của mình, Blast tuyên bố rằng mạng này được phân cấp giống như các lớp 2 khác, bao gồm Optimism, Arbitrum và Polygon.

Mạng Blast tuyên bố là Ethereum L2 duy nhất có lợi nhuận gốc cho ETH và stablecoin, theo tài liệu tiếp thị từ trang web chính thức của nó. Trang web cũng tuyên bố rằng Blast cho phép số dư của người dùng được tự động gộp và các stablecoin được gửi tới nó sẽ được chuyển đổi thành USDB, một loại tiền ổn định có thể tự động gộp thông qua giao thức MakerDAO T-Bill. Nhóm Blast chưa phát hành các tài liệu kỹ thuật giải thích cách thức hoạt động của giao thức nhưng cho biết chúng sẽ được xuất bản khi đợt airdrop diễn ra vào tháng 1.

Blast được phát hành vào ngày 20 tháng 11. Trong bốn ngày qua, TVL của giao thức đã tăng từ 0 lên hơn 400 triệu USD.

Bài đăng ban đầu của Watts cho biết Blast có thể kém an toàn hoặc phi tập trung hơn những gì người dùng nhận ra, đồng thời khẳng định rằng Blast chỉ là một multisig 3/5. Ông cáo buộc rằng nếu kẻ tấn công giành quyền kiểm soát ba trong số năm khóa của thành viên nhóm, họ có thể đánh cắp tất cả tiền điện tử được gửi vào hợp đồng của mình.

Theo Watts, các hợp đồng Blast có thể được nâng cấp thông qua tài khoản ví đa chữ ký Safe (trước đây là Gnosis Safe). Tài khoản yêu cầu ba trong số năm chữ ký để ủy quyền cho bất kỳ giao dịch nào. Nhưng nếu khóa riêng tạo ra những chữ ký này bị xâm phạm, hợp đồng có thể được nâng cấp để tạo ra bất kỳ mã nào mà kẻ tấn công mong muốn. Điều này có nghĩa là kẻ tấn công thực hiện được điều này có thể chuyển toàn bộ TVL trị giá 400 triệu USD vào tài khoản của chính chúng.

Ngoài ra, Watts tuyên bố rằng Blast không phải là lớp 2, bất chấp việc nhóm phát triển của nó đã tuyên bố như vậy. Thay vào đó, Blast chỉ [a]chấp tiền từ người dùng và [s]đưa tiền của người dùng vào các giao thức như LIDO mà không cần sử dụng cầu nối hoặc mạng thử nghiệm thực tế để thực hiện các giao dịch này. Hơn nữa, nó không có chức năng rút tiền. Để có thể rút tiền trong tương lai, người dùng phải tin tưởng rằng các nhà phát triển sẽ triển khai chức năng rút tiền vào một thời điểm nào đó trong tương lai, Watts tuyên bố.

Ngoài ra, Watts tuyên bố rằng Blast chứa chức năng EnableTransition có thể được sử dụng để đặt bất kỳ hợp đồng thông minh nào làm MainnetBridge, nghĩa là kẻ tấn công có thể đánh cắp toàn bộ tiền của người dùng mà không cần nâng cấp hợp đồng.

Bất chấp những vectơ tấn công này, Watts khẳng định rằng ông không tin Blast sẽ mất tiền. Cá nhân tôi, nếu phải đoán, tôi không nghĩ số tiền sẽ bị đánh cắp, ông ấy nói, nhưng cũng cảnh báo rằng cá nhân tôi nghĩ rằng việc gửi tiền Blast trong tình trạng hiện tại là rất rủi ro.

Trong một chủ đề từ tài khoản X của chính mình, nhóm Blast đã tuyên bố rằng giao thức của họ cũng an toàn như các lớp 2 khác. Nhóm đã tuyên bố rằng bảo mật tồn tại trên một phạm vi (không có gì an toàn 100%) và nó có nhiều sắc thái. Có vẻ như hợp đồng không thể nâng cấp sẽ an toàn hơn hợp đồng có thể nâng cấp, nhưng quan điểm này có thể bị hiểu sai. Chủ đề đã nêu rõ: Nếu một hợp đồng không thể nâng cấp được nhưng có lỗi, bạn sẽ chết trong nước.

Nhóm Blast khẳng định giao thức sử dụng các hợp đồng có thể nâng cấp chính vì lý do này. Tuy nhiên, chìa khóa của tài khoản An toàn nằm ở kho lạnh, do một bên độc lập quản lý và tách biệt về mặt địa lý. Theo quan điểm của nhóm, đây là một phương tiện hiệu quả cao để bảo vệ tiền của người dùng, đó là lý do tại sao các L2 như Arbitrum, Optimism, Polygon cũng sử dụng phương pháp này.

Blast không phải là giao thức duy nhất bị chỉ trích vì có hợp đồng có thể nâng cấp. Vào tháng 1, người sáng lập Summa, James Prestwich, đã lập luận rằng cầu Stargate cũng gặp vấn đề tương tự. Vào tháng 12 năm 2022, giao thức Ankr đã bị khai thác khi hợp đồng thông minh của nó được nâng cấp để cho phép tạo ra 20 nghìn tỷ BNB (aBNBc) Phần thưởng Ankr được tạo ra một cách bất ngờ. Trong trường hợp của Ankr, việc nâng cấp được thực hiện bởi một nhân viên cũ đã đột nhập vào cơ sở dữ liệu của nhà phát triển để lấy khóa triển khai.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Mạng vụ nổ, Vụ nổ, Multisig, Polygon,