Recentemente, Blast se tornou um tópico quente no mercado de criptografia. Com o fim de sua competição Big Bang, seu TVL ultrapassou US$ 2 bilhões.
A Blast anunciou que lançará sua rede principal em 29 de fevereiro. A antecipação de seu lançamento aéreo atraiu com sucesso muitos usuários. No entanto, com o desenvolvimento de seu ecossistema, vários projetos surgem um após o outro, o que também leva à ocorrência frequente de vários riscos de segurança. Beosin explicará a você os riscos de segurança e as oportunidades potenciais por trás do Blast.
O que é Explosão?
Blast é uma Layer2 lançada por Pacman, fundador do Blur, em 21 de novembro de 2023 e rapidamente ganhou atenção ampla na comunidade criptográfica. Dentro de 48 horas do lançamento do Blast , o TVL atingiu US$ 570 milhões e atraiu mais de 50.000 usuários.
A Blast recebeu US$ 20 milhões em financiamento de grandes apoiadores como Paradigm e Standard Crypto no ano passado, seguido de outro investimento de US$ 5 milhões da empresa japonesa de investimento em criptomoeda CGV em novembro do ano passado.
De acordo com dados do DeBank em 25 de fevereiro, o valor total dos ativos atualmente detidos pelo contrato Blast excede 2 bilhões de dólares, dos quais 1,8 bilhão de dólares em ETH são depositados no protocolo Lido e mais de 160 milhões de dólares em DA. Estou depositado em o protocolo MakerDAO.

Por que o Blast é tão popular?
Blast é único porque fornece rendimentos nativos em ETH e stablecoins. Quando os usuários transferem ETH para outra Camada 2, essas Camadas 2 bloquearão apenas tokens ETH em seus contratos inteligentes e mapearão a ETH correspondente da Camada 2 para os usuários, enquanto o Blast depositará o ETH dos usuários no Lido para ganhar juros e introduzir uma nova moeda estável com juros chamada USDB ( a stablecoin será usada para comprar títulos do Tesouro dos EUA por meio do MakerDAO) para a rede Blast.
Além disso, Blast é uma Layer2 lançada pela equipe Blur . O Blur já já distribuiu mais de 200 milhões de dólares para seus usuários. Já tem uma ampla base comunitária . Além disso, a Blast atualmente conduz incentivos de lançamento aéreo para atrair usuários para participar do piqueteamento da Blast.
Explosão de riscos de segurança
Blast foi recebido com críticas e ceticismo desde seu lançamento. Em 23 de novembro de 2023, Jarrod Watts, engenheiro de relações com desenvolvedores do Polygon Labs, tuitou que a centralização do Blast pode representar sérios riscos de segurança para os usuários. Ele também questionou a classificação do Blast como uma rede de camada 2 porque o Blast não atende ao padrão L2 e não possui funções como transações, bridging, rollup ou envio de dados de transação para Ethereum.
Quão seguro é o Blast? Quais são os riscos de segurança do Blast? Desta vez, verificamos o contrato do Blast Deposit por meio da ferramenta Beosin VaaS e combinamos a análise dos especialistas em segurança da Beosin para interpretar o código do contrato do Blast Deposit.

O contrato Blast Deposit é um contrato atualizável. Seu endereço de contrato de proxy é 0x5F6AE08B8AeB7078cf2F96AFb089D7c9f51DA47d. Seu endereço de contrato de implementação é 0x0bD88b59D580549285f0A207Db5F06bf24a8e561. Os principais pontos de risco são os seguintes:
1. Risco de centralização
O enableTransition() mais importante do contrato Blast Deposit só pode ser chamado pelo endereço do administrador do contrato. Além disso, esta função toma o endereço do contrato mainnetBridge como um parâmetro e o contrato mainnetBridge pode acessar todos ETH e DAI em piquetagem.

Além disso, o contrato Blast Deposit pode ser atualizado a qualquer momento por meio do upgradeTo(). Isso é usado principalmente para corrigir vulnerabilidades contratuais, mas também existe a possibilidade de fazer o mal. No atual a Polygon zkEVM fez um trabalho relativamente completo na atualização do contrato. Modificar o contrato em situações não emergenciais geralmente requer um atraso de 10 dias e as modificações do contrato precisam ser decididas pelo Conselho de 13 membros.

2. Várias disputas de assinaturas
Olhando para o contrato do Blast Deposit, podemos ver que o contrato é controlado por uma carteira Gnosis Safe 3/5 com múltiplas assinaturas 0x67CA7Ca75b69711cfd48B44eC3F64E469BaF608C.
Estes 5 endereços de assinatura são:
0x49d495DE356259458120bfd7bCB463CFb6D6c6BA
0xb7c719eB2649c1F03bFab68b0AAa35AD538a7cC8
0x1f97306039530ADB4173C3786e86fab5e6b90F41
0x6a356C0EAA560f00127Adf5108FfAf503b9f1e11
0x46e31F27Df5047D7Fad9b1E8DFFec635cF6efAcF
Esses endereços são todos novos endereços criados 3 meses atrás e suas identidades são desconhecidas. Como todo o contrato é na verdade um contrato de custódia protegido por uma carteira com múltiplas assinaturas, o Blast foi questionado por muitos usuários e desenvolvedores.
Blast reconheceu esse conjunto de riscos de segurança, dizendo que embora contratos inteligentes imutáveis sejam considerados seguros, eles podem ocultar vulnerabilidades não detectadas. Contratos inteligentes atualizáveis também trazem seus próprios riscos, como atualizações de contratos e bloqueios de tempo facilmente exploráveis. Para mitigar esses riscos, a Blast usará uma variedade de carteiras de hardware para gerenciamento, evitando riscos de centralização.
No entanto, a Blast ainda não anunciou se o gerenciamento de carteira pode evitar centralização e ataques de phishing e se existe um processo completo de gerenciamento. Nos dois incidentes de segurança anteriores de Ronin Bridge e Multichain, embora as partes do projeto usassem carteiras com múltiplas assinaturas ou carteiras MPC, a centralização do gerenciamento de chaves privadas resultou em perdas de ativos do usuário.
Em 19 de fevereiro, a equipe da Blast fez uma atualização no contrato de Depósito. Esta atualização adiciona principalmente o contrato de pré-implantação e introduz a interface IERC20Permit para se preparar para o lançamento da rede principal.
Risco de explosão do ecossistema
Em 25 de fevereiro, a plataforma de análise antilavagem de dinheiro Beosin KYT detectou que Risk (@riskonblast), um projeto GambleFi no Blast, era suspeito de ter um RugRull, com a perda no valor de aproximadamente 500 ETH. No atualmente, sua conta X oficial não existe.

Investidores como MoonCat2878 também compartilharam suas perdas pessoais. MoonCat2878 relatou como eles inicialmente viram o RiskOnBlast como uma oportunidade promissora de investimento depois de ver projetos respeitáveis e parceiros de dentro do ecossistema Blast. No entanto, a venda pública subsequente se transformou em uma rodada de financiamento ilimitada, o que despertou suas dúvidas sobre o Risk como um projeto GameFi.

O monitoramento do Beosin Trace mostra que atualmente a maioria dos fundos roubados do projeto Risk do jogo ecológico Blast foram transferidos para diferentes bolsas, e uma pequena parte dos fundos roubados foram encadeados para Arbitrum e Cosmos.

Beosin lançou serviço de auditoria para o ecossistema Blast
Em 24 de fevereiro, os funcionários da Blast também anunciaram a lista de projetos selecionados para o evento Big Bang. Esta lista contém mais de 100 projetos, incluindo empréstimos, jogos e projetos de infraestrutura.
Atualmente, Beosin lançou um plano de auditoria especificamente para o ecossistema Blast. Por meio de auditorias formais de verificação e auditorias especializadas em segurança, ele ajuda as partes do projeto a reparar riscos de segurança no projeto e garante a segurança dos ativos de usuários e projetos. Os principais itens de auditoria de segurança incluem:
• Vulnerabilidade de estouro
• Ataque de reentrada
•Problema com números aleatórios
•Negação de serviço
•Controle de acesso
•Permissões inapropriadas
•Substituição de variável
•Design de negócios
•Realização de negócios
•Ataque de arbitragem
•Chamada de função
•Otimização de gás
•Atualizar a segurança
•Risco de centralização
•Segurança de módulos de terceiros
Por meio da solução de auditoria da Beosin, os projetos no Blast podem identificar e reparar potenciais vulnerabilidades e riscos de segurança para garantir a estabilidade e a segurança de seus contratos e sistemas inteligentes. Isso não apenas protege os ativos dos usuários, mas também fornece aos usuários uma experiência mais confiável, promovendo ainda mais o desenvolvimento seguro do ecossistema Blast. Dê as boas-vindas aos projetos no Blast que serão para consulta.