Cointime

Download App
iOS & Android

コード分​​析: Blast がまったく L2 ではない理由

原作者: ジャロッド・ワッツ

オリジナルコンピレーション: Golden Finance 0xjs

編集者注:

新しい L2 ネットワーク Blast は、今週の立ち上げ以来、世論の注目を集めています。 NFTクジラ・クリスチャンは500stETHをブラストに入金しただけでなく、22日にはブラストは2,000万米ドルの資金調達を完了したと発表した。多くの開発者も Blast のコードと性質について議論しており、Polygon の Jarrod Watts 氏は、Blast はレイヤー 2 ネットワークではないとさえ率直に述べています。この記事は彼の X ツイートを翻訳したものです。

誰かが「Blast は単なる 3/5 マルチシグです...」と言っていました。

私はここ数日、この主張が真実かどうかを確認するためにソース コードを詳しく調べました。

私が見たものは次のとおりです。

1. 新しいウォレット 0x52c31 は 2 つのコントラクトをデプロイします: 1) 0xa01: Blast Deposit プロキシ コントラクト; 2) 0x5f6: Blast Deposit 実装コントラクト。

これらの「代理店契約」設定に慣れていない場合は、後ほど説明します。

2.0x52c31 これらのコントラクトを展開した後、所有権を Gnosis Safe スマート コントラクトに転送します。

Gnosis Safe または「Safe2」コントラクトは、最も人気があり信頼できるマルチシグネチャ スマート コントラクトです。トランザクションを実行するには大多数の署名者の署名が必要です。

3. 現在、Blast 契約を所有する Safe 契約の署名者は 5 人います。

これは、署名者の過半数 (つまり 5 分の 3) が、この Safe 契約に代わってトランザクションを実行する必要があることを意味します。これら5つの財布はどれも非常に新しい財布ですが、所有者は不明です。

4. したがって、3/5 マルチ署名契約は、Blast Deposit 契約の「所有者」になります。

前述したように、Blast Deposit 契約は、エージェントと実装の 2 つの契約で構成されています。

彼らの「所有者」であるとは実際には何を意味するのでしょうか?

前述したように、Blast Deposit 契約は、エージェントと実装の 2 つの契約で構成されています。

彼らの「所有者」であるとは実際には何を意味するのでしょうか?

5. 通常のスマート コントラクトでは、ブロックチェーンにデプロイされたコードを変更することはできません。プロキシ スマート コントラクトを使用すると、コントラクト全体を置き換えることなく、スマート コントラクトへの「アップグレード」(変更) を実行できます。これは通常、バグを修正したり機能を追加したりするために使用されます。

6. Blast エージェントは OpenZeppelin の UUPSUpgradeable コントラクトを実装します。これには、実装されたコントラクトのロジックを変更できる「_upgradeTo」などの関数が含まれます。これは、ユーザーが対話する契約は同じ契約アドレスを維持できることを意味します。

7. このアップグレードの最悪のシナリオは、(マルチシグ) 所有者がコントラクトのロジックを悪意のあるものに変更することです。

それは少し怖いですよね? ...実際、これらの「補助機能」は、今日のほとんどの L2 で使用されています。

8. Optimism や Arbitrum などの Optimistic Rollup にもこの機能があります。

L2Beat によると:

·OP MainnetおよびBaseシステムを保護するコードは、予告なく自由に変更される場合があります。

·Arbitrum One のアップグレードには約 12 日の遅れが必要ですが、理事会は遅滞なく承認できます。

9. zkEVM の世界にも同じことが当てはまります

L2Beat によると:

・Linea、Scroll、zkSyncシステムを保護するコードは予告なく変更される場合があります。

·Polygon zkEVM のアップグレードは約 10 日遅れます (緊急ステータスがアクティブ化されていない限り)

10. これらのロールアップにアップグレードを実行できるマルチシグネチャが含まれている理由は、テクノロジーが成熟するまでの一時的なセキュリティを有効にするためです。 L2Beat が L2 フェーズのブログで概説しているように、ロールアップの最終フェーズでは、これらの安全委員会が「重大な欠陥」に対処する能力が制限されるはずです。

11. 安全保障理事会の能力は時間の経過とともに低下します。ただし、メンバーの可視性は重要です。

たとえば、Polygon PIP-29 は、「システムのスマート コントラクトに対する狭い範囲で時間制限のある変更」を管理するために 13 人のメンバーを提案しています。

12. つまり、Blast がマルチ署名を介してコードのアップグレードを実行し、即座に資金を盗むことは確かに可能ですが、*現在* 同様のことを行う他の L2 ソリューションが数多く存在します。

12. つまり、Blast がマルチ署名を介してコードのアップグレードを実行し、即座に資金を盗むことは確かに可能ですが、*現在* 同様のことを行う他の L2 ソリューションが数多く存在します。

これまで私はブラストを擁護してきました。しかし、ここに悪いニュースがあります...先に進みましょう。

13.ブラストはL2ではありません。

Blast は、次の 2 つの機能を持つ単なるスマート コントラクトです。 1. ユーザーの資金を受け入れる。 2. ユーザー資金を Lido などのプロトコルに投資します。

テストネット、トランザクション、ブリッジ、ロールアップはなく、イーサリアムに送信されるトランザクション データもありません。ここはL2ではありません。

14. Blast 契約に入金することで、基本的に 3 ~ 5 人の見知らぬ人があなたの資金を約束してくれることを信頼することになります。

これら 3 ~ 5 人が今後正しい行動をとらない限り、いつでもお金を引き出すことはできなくなります。繰り返しますが、ここには橋がありません。

15. これは本当にクレイジーです...

以下の場合まで、Blast からお金を取り戻すことはできません。

新しいコントラクトは、見知らぬ人で構成される 3/5 マルチシグによって展開されます。

コントラクトには、そこから資金を引き出す機能があります。

彼らはすべての資金を新しい契約に移します。

16. しかし、さらに悪い状況もあります。

契約内のすべての資金を盗むために「アップグレード」する必要さえなく、この契約でユーザーが預けた資金は他の人が引き出すことはできないと言えます。

見てみましょう。

17. 関数「enableTransition」にはパラメータとして「mainnetBridge」コントラクトが必要です。

この「mainnetBridge」コントラクトの機能: 約束されたすべての ETH と DAI を取得します。

では、この「mainnetBridge」コントラクトはどのようなものでしょうか?

18. 何でも構いません! Blast は、LIDO と DAI を最大限に使用するための「mainnetBridge」契約を承認します。

この契約の正確さにはいくつかの制限があるはずですか?そうですね、*はい*、そのコードを見てみましょう。

19. 以下は、「_setMainnetBridge」関数内のアサーション文です。

それは... そのアドレスにコードがあるかどうかを確認します。はい、EOA アドレスでない限り、契約内のすべての資金を所有することが承認されています。現在の資金総額は2億米ドルを超えています。

20. したがって、彼らは次のことができると考えられます。

1) 非常に単純なスマート コントラクトを作成し、それを mainnetBridge コントラクトとして設定します。

2) スマートコントラクトが約束されたすべての ETH と DAI (2 億以上) を受け取るようにします

スマート コントラクトを呼び出して、すべての資金を EOA ウォレットに引き出します。

21. 私たちが特定した主な脅威は次の 2 つです。

·資金を盗むための、3/5 マルチ署名によって承認されたアップグレードされた悪意のあるコード。

·悪意のあるスマート コントラクトを作成し、それを「mainnetBridge」スマート コントラクトとして設定し、同じく 3/5 マルチ署名を通じて資金を盗みます。

22. これは本当に起こるのでしょうか?個人的に推測するなら、資金は盗まれたとは思えません。

いずれにせよ、私は実際、Blast のネイティブ収量という考えは非常に興味深いトレードオフだと考えています。

23. したがって、私は個人的には、現状では Blast に資金を送金するのは危険だと考えていますが、最終的に送金するか送金しないかはユーザーの決定であり、私はここで私が見たことを共有しているだけです。

私は今でも、Blast チームと十分な入金をしてくださった皆様の幸運を祈っています。

コメント

全てのコメント

Recommended for you

  • ヴィタリク氏:仮想通貨ユーティリティの最低点は過ぎた

    ヴィタリック・ブテリン氏は、仮想通貨ユーティリティの最低点は過ぎたとツイートした。テクノロジーの観点から見ると、過去 5 年間の最大の発展は主に、ブロックチェーンのスケーラビリティ問題が差し迫った解決を迎えたことです。 Vitalik氏は特に予測市場Polymarketに言及し、今春のインタビュー後、同社がイーサリアム上に存在することに非常に満足していると述べた。

  • FBI:仮想通貨取引所の従業員になりすまして資金を違法に盗む詐欺師に注意してください

    FBIは8月1日、詐欺師が仮想通貨取引所の従業員になりすまして、一方的なメッセージや電話を通じて資金を盗んでいると警告を発し、アカウントに問題があると主張して被害者にログインメッセージを提供させた。リンクをクリックするか、識別情報を共有します。

  • 7月の安定通貨発行額は1,443億米ドルに増加し、USDTの市場シェアは78.9%に達した

    TheBlockProのデータによると、7月のチェーン上のステーブルコインの調整後の取引量は18.8%増加して9,974億米ドルに達し、ステーブルコインの供給量は1.2%増加して1,443億米ドルに達し、そのうちUSDTとUSDCが市場シェアを占めていた。それぞれ78.9%と17.1%。さらに、ビットコインとイーサリアムの調整後のオンチェーン取引量は全体で31.8%増加し、4,450億米ドルに達しました。このうち、ビットコインの調整後のオンチェーン取引量は34.7%増加し、イーサリアムの調整後オンチェーン取引量は4,450億米ドルに増加しました。 27.7%。

  • アラブ首長国連邦のドバイ商業銀行が仮想資産サービスプロバイダーの専用口座を開設

    アラブ首長国連邦(UAE)のドバイ商業銀行(CBD)は、顧客の資金を管理し、規制上の健全性要件を満たすために、仮想資産サービスプロバイダー(VASP)の専用口座を開始しました。CBDは中央銀行に準拠するための専用口座を開始しました。 UAE およびドバイ仮想資産規制庁 (VARA) の規制。 CEOのベルント・ファン・リンダー氏は、この動きはドバイ商業銀行の中核的な銀行サービスと一致しており、デジタル経済の発展を促進する同銀行の計画を支援すると述べた。

  • ブロックチェーン融資プロトコルMorphoがRibbit Capital主導で5,000万米ドルの資金調達を完了

    DeFi企業モルフォは、CEOのポール・フランボットがまだ大学3年生だったときに1,800万ドルの資金を調達した。今回、モルフォはプライベートトークンセールを通じて5000万ドルを調達したが、評価額は明らかにしなかった。この戦略的資金調達ラウンドは、Robinhood、Revolut、Coinbaseなどの金融テクノロジー企業への初期投資家であるRibbit Capitalが主導しました。

  • 北京:預金保管と家賃監督におけるデジタル人民元の使用を奨励

    「北京市住宅賃貸保証金保管及び家賃監督暫定措置」が発布された。本措置は、本市内で他人の住宅を借りて転貸事業を行う住宅賃貸事業者が賃借人から徴収する敷金及び家賃の保管、監督、管理にも適用されるとしている。この市は、預金の保管と家賃の監督にデジタル人民元の使用を奨励しています。

  • アクティブな融資額は2022年初頭以来の最高水準に戻り、これはDeFiが再び回復していることを示している可能性がある

    ゴールデン・ファイナンスは、仮想通貨市場分析プラットフォームのトークンターミナルが7月31日の記事で「DeFiは再び回復しつつある」と述べたと報じた。データによると、アクティブ融資量やTVLなどの主要指標は最近の最低水準である2023年から上昇しており、その中にはアクティブ融資額も含まれている。融資額は約133億ドルと2022年初め以来の高水準に戻っており、これは「強気市場の先行指標」であるレバレッジが上昇していることを意味する可能性がある。

  • 7月末のグレースケール位置データ更新:GBTCは約241,000BTCに下落、ETHEは約207万ETHを保有

    Grayscale は、7 月 31 日の時点でビットコインとイーサリアムのファンド データを次のように公式に更新しました。

  • 7月のビットコインチェーンのNFT売上高は約7,730万ドルで、2023年11月以来の最低記録となった

    Cryptoslamのデータによると、7月のビットコインチェーンにおけるNFT売上高は77,311,729.1ドルで、2023年11月以来の最低記録を樹立した。さらに、7月のビットコインチェーン上のNFT取引数は12万件未満で、これも2023年11月以来の最低水準となった。その中には、約35,477人の独立した売り手と約49,348人の独立した買い手がいた。

  • Upbit、Bithumb、Coinoneが規制手数料の支払いを開始、総額3億ウォンに上る見込み

    仮想資産ユーザー保護法の施行に伴い、Upbit、Bithumb、Coinone などの仮想資産サービスプロバイダーも規制手数料の支払いを開始します。規制手数料は営業利益に応じて徴収され、総額は3億ウォン(22万ドル)になる見通しだ。 暗号資産サービスプロバイダーの規制上の負担額は、前営業年度の営業利益と負担率に基づいて計算されます。 2024年の株価に基づくと、Upbitの手数料は約2億7,200万ウォン(19万9,000ドル)、Bithumbの手数料は約3,650万ウォンとなる。 CoinoneとGopaxはそれぞれ603万ウォンと83万ウォンである。昨年の営業収益が約17億ウォンだったコルビットは、規制負担金の支払い対象外となっている。規制上の拠出金の実際の徴収は来年開始される。 「監督手数料」とは、金融監督局の検査を受ける金融会社などの金融機関が、監督やサービスの対価として金融監督局に支払う準税金だという。この税は営業利益が30億ウォン(220万ドル)以上の規制対象企業に課される。