网络安全专家警告称,如果Lido或MakerDAO上的收益产生池或协议受到损害,Blast用户在这些池中关联的代币也将“受到损害”。
Web3公司Resonance Security的网络安全专家对Blast对第三方去中心化金融协议的依赖提出了安全影响方面的担忧。
在周四的一篇博客文章中,Resonance Security的网络安全业务分析师Grace Dees警告称,Blast依赖外部协议产生收益带来固有风险,指出MakerDAO为USDB(Blast的稳定币)持有者产生5%的收益,“已经三年未公布他们智能合约的安全审计报告”。
“如果Lido或MakerDAO上的收益产生池或协议受到损害,Blast用户在这些池中的关联代币也将受到损害”,Dees警告道。该分析师指出,尽管依赖第三方集成“并不是坏事”,但她指出,MakerDAO最近公布的一些安全审计报告“甚至可以追溯到五年前”。
“这让我感到担忧,因为智能合约可能会受到新发现漏洞的影响,应定期进行审计以防范这些新发现”,Dees表示。
BLAST代币上涨20%,因为假空投诈骗横扫X
对于Blast的安全担忧不仅限于第三方依赖。Dees概述了Blast的LaunchBridge合约存在的问题,称其为“由3/5多签地址保护的托管合约”,而不是一个Rollup桥。
专家强调了强大安全措施的重要性,包括定期审计和漏洞赏金计划。尽管MakerDAO没有发布最新的安全审计报告,但其通过ImmuneFi的漏洞赏金计划有助于“弥补其合约中的安全漏洞”,Dees承认。
为了减少第三方风险,Resonance Security建议Blast优先与合作伙伴紧密合作,制定并坚持“严格的安全标准”,从而可以在长远的未来避免许多麻烦。
阅读更多:
区块链欺诈团伙再次发起攻击,在Blast网络上推出新计划
必读