📢 Gate广场 #NERO发帖挑战# 秀观点赢大奖活动火热开启!
Gate NERO生态周来袭!发帖秀出NERO项目洞察和活动实用攻略,瓜分30,000NERO!
💰️ 15位优质发帖用户 * 2,000枚NERO每人
如何参与:
1️⃣ 调研NERO项目
对NERO的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与NERO生态周相关活动,并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
NERO热门活动(帖文需附以下活动链接):
NERO Chain (NERO) 生态周:Gate 已上线 NERO 现货交易,为回馈平台用户,HODLer Airdrop、Launchpool、CandyDrop、余币宝已上线 NERO,邀您体验。参与攻略见公告:https://www.gate.com/announcements/article/46284
高质量帖子Tips:
教程越详细、图片越直观、互动量越高,获奖几率越大!
市场见解独到、真实参与经历、有带新互动者,评选将优先考虑。
帖子需原创,字数不少于250字,且需获得至少3条有效互动
Blast主网临近上线 深度解析TVL破20亿背后的机遇与风险
Blast主网即将上线,解析其安全隐患与潜在机会
近期,Blast再度成为市场焦点。随着其"Big Bang"开发者竞赛落幕,其总锁仓价值(TVL)持续攀升,一举突破20亿美元大关,在Layer2赛道上占据重要地位。
与此同时,Blast宣布将于2月29日启动主网,引发广泛关注。尽管"空投预期"吸引了大量参与者,但随着生态系统的扩张,各类项目层出不穷,也带来了相应的安全风险。本文将深入分析Blast的强劲开局,探讨其TVL飙升背后的安全隐患与潜在机会。
Blast发展历程
Blast由Pacman于2023年11月21日推出,迅速在加密社区引起广泛关注。上线48小时内,网络TVL达5.7亿美元,吸引超5万用户。
去年,Blast获得Paradigm和Standard Crypto等主要投资方提供的2000万美元融资。随后,日本加密货币投资公司CGV追加投资500万美元。
截至2月25日,数据显示Blast合约地址当前持有资产总价值超20亿美元,其中18亿美元ETH存入Lido协议,超1.6亿美元DAI存入MakerDAO协议,彰显其市场热度。
Blast火爆原因
Blast的独特之处在于提供ETH和稳定币的原生收益率,这是其他Layer2解决方案所不具备的特点。用户将ETH转入Blast时,Blast会将其存入Lido生息,并引入新的生息稳定币USDB(通过MakerDAO购买美国国债获得收益)到网络中。
此外,作为Blur团队推出的Layer2,Blast自带流量优势。Blur此前发放超2亿美元空投给平台用户,已积累广泛社区基础。Blast目前正进行空投激励,通过流量裂变的营销策略吸引用户参与质押。
Blast安全风险
自推出以来,Blast一直面临批评和质疑。2023年11月23日,Polygon Labs的开发者关系工程师Jarrod Watts指出Blast的中心化可能给用户带来严重安全风险。他还质疑Blast自称为Layer2网络,认为其不符合L2标准,缺乏交易、桥接、Rollup或向以太坊发送交易数据等功能。
通过对Blast Deposit合约代码的分析,我们发现以下主要风险点:
1. 中心化风险
Blast Deposit合约的关键enableTransition函数仅限合约admin地址调用。该函数以mainnetBridge合约地址为参数,而mainnetBridge合约可访问所有质押的ETH和DAI。
此外,Blast Deposit合约可随时通过upgradeTo函数升级。虽然这主要用于修复合约漏洞,但也存在潜在风险。相比之下,Polygon zkEVM在合约升级方面做得较为完善,非紧急情况下修改合约通常需要10天延迟,且需由13人组成的协议理事会决定。
2. 多签争议
Blast Deposit合约的权限由一个Gnosis Safe的3/5多签钱包控制。这5个签名地址均为3个月前创建的新地址,身份未知。由于整个合约实际是通过多签钱包保护的托管合约,而非Rollup桥,Blast受到社区和开发者的质疑。
Blast承认了这些安全风险,并表示将使用多种硬件钱包进行管理,以减轻中心化风险。然而,钱包管理是否能有效避免中心化和钓鱼攻击,以及是否有完善的管理流程,Blast尚未公布详细信息。
2月19日,Blast团队对Deposit合约进行了更新,主要添加了Predeploys合约并引入IERC20Permit接口,为主网上线做准备。
Blast生态风险
2月25日,监测平台发现Blast生态GambleFi项目Risk疑似发生RugPull,损失金额约500枚ETH。该项目官方社交账号已显示不存在。
多名投资者分享了个人损失经历。有投资者表示,他们最初将RiskOnBlast视为有前景的投资机会,但后续的无上限公开融资引发了对该GameFi项目的怀疑。
监测显示,Risk项目的被盗资金大部分已转移至不同交易所,小部分资金已跨链至Arbitrum和Cosmos。