深潮 TechFlow 消息,10 月 17 日,慢雾余弦针对此前 Radiant Capital 安全事件发表看法,认为当前智能合约、跨链桥和 L2 解决方案中普遍存在项目方权限过高的问题。“项目方 owner 权限过高,如果自己要作恶,升级个带后门的合约,也可以卷走用户这些资金。这种权限过大问题在当下各类智能合约、桥、L2 等协议里过于普遍,以至于几乎所有人都选择麻木。”

对此,神鱼(@bitfish1)表示,“涉及到敏感权限尤其是能动用资金,为什么没有采用时间锁(延迟执行机制)的行业标准做法,以确保安全性呢?”