Blast L2 Hack Reignites Debate Over Ethereum Rollup Centralization

Blast L2 Hack Reignites Debate Over Ethereum Rollup Centralization

N
News Editor 01
2026-07-05 22:28:12
The Munchables incident on Blast briefly put over $62 million at risk before funds were returned, but it reignited debate over whether centralized rollups should intervene in hacks and what decentralization really means for Ethereum L2s.

以太坊二层网络Blast近日因一场围绕链游NFT项目Munchables的资金事件,被推上加密市场舆论中心。根据公开信息,此次事件一度导致项目约17,400枚ETH被转出,按当时价格计算价值超过6200万美元。不过,随着相关开发者最终归还资金,最坏结果并未发生。但这起事件留下的核心问题,并不只是资产安全本身,而是再次引发市场对以太坊Rollup中心化程度、管理员权限边界以及“是否应该人为干预链上结果”的激烈讨论。

事件经过:管理员权限埋下风险隐患

从披露细节来看,这并非一次传统意义上依赖复杂漏洞的黑客攻击,而更像是一次经过预先布置的“内部权限作案”。报道称,一名流氓开发者在项目上线前,利用自身管理权限,在Munchables合约此前一个未经验证的实现版本中,为自己分配了大量以太币余额。随后,当用户资金持续流入升级后的合约时,该地址便具备了抽走资金的能力,最终转出约17,400枚ETH

更值得关注的是,该开发者同时还掌握另一个合约的管理员权限,该合约内还存有来自Blast生态另一项目Juicebox用户存入的超过3000万美元资金。虽然相关审计曾将这类中心化风险标记为较低严重程度,但事实证明,这一判断未能覆盖真实威胁场景,也让市场再次看到“单点权限”在链上应用中的巨大破坏力。

资金归还避免最坏结局

幸运的是,事件最终没有演变为彻底失控。Blast核心贡献者随后表示,已有9700万美元资产被安全转入多签钱包保管,而涉事前开发者在未提出赎金要求的情况下退回了全部资金。这意味着,尽管市场一度担忧Blast团队是否会通过中心化控制手段直接“回滚”损失,但在资金被返还后,这一最具争议的操作最终没有真正发生。

然而,正因为“可以回滚但最终没用”的可能性存在,争议反而被进一步放大。许多市场参与者认为,这说明Blast并非严格意义上不可篡改、无需信任的系统,而更像是一个在特定情况下仍需依赖核心团队裁量的网络环境。

嫌疑人身份与供应链渗透风险

链上调查员ZachXBT最初怀疑涉事开发者可能与朝鲜黑客组织Lazarus Group有关,并将线索指向一个名为“Werewolves0493”的GitHub账户。另有分析还提出,项目中四名“开发者”可能实际上是同一人控制,因为他们在链上转账路径和交易所入金地址上存在关联。

与此同时,业内人士还提到,该名开发者曾在其他团队短期任职并很快离开。无论其是否与Lazarus存在直接联系,这起事件都再次提醒行业:黑客通过伪装身份渗透加密项目团队,已经成为真实且持续存在的攻击方式。相比单纯的合约漏洞,这类“供应链式内部风险”更难通过常规审计完全识别。

Blast与Rollup中心化争议再起

这起事件之所以超出普通项目被盗范畴,在于Blast本身就长期处于去中心化争议之中。Blast早期通过积分激励和“原生收益”叙事吸引大量用户与资金,但其启动方式曾被批评为高度依赖多签和核心团队控制,网络本身当时也尚未完全成熟。在这种背景下,外界自然会追问:如果团队具备足够权限阻止或撤销异常交易,那么这类二层网络究竟在多大程度上符合加密行业强调的抗审查与无需许可原则?

部分支持者认为,既然Blast本就不是以完全去中心化为首要目标的实验性网络,那么在面对恶意行为时,运用中心化权限来帮助用户止损或追回资产,并非不可接受。尤其在普通用户视角中,能够挽回损失往往比抽象的“不可篡改性”更具现实意义。

但反对者则指出,一旦市场默认此类做法合理,就等于为其他中心化程度较高的Rollup打开大门。未来无论是出于监管要求,还是面对受制裁地址,相关团队都可能被要求实施交易审查、冻结甚至状态修改。这将使“去中心化”沦为表面叙事,而非真正的系统属性。

从The DAO到今日:历史回声再现

不少观察人士将此次争议与2016年的The DAO事件进行对比。当年,以太坊为了应对黑客攻击带来的巨额损失,最终通过硬分叉逆转了链上结果,并由此分裂出今天的以太坊主网与以太坊经典。彼时,围绕“代码即法律”还是“人为纠错优先”的争论,深刻影响了整个行业对区块链治理的认知。

如今,类似金额级别的安全事件在加密行业已不再罕见,因此若再次通过底层链分叉来纠正损失,几乎难以想象。但在二层网络层面,尤其是治理架构尚未充分去中心化的Rollup上,这种“是否应人为干预”的问题并未消失,反而变得更复杂。

市场影响:安全溢价与治理透明度将被重新定价

从市场层面看,此次事件短期内可能加剧投资者对Blast生态项目的审慎情绪,尤其是对拥有较大管理员权限、合约未完全验证、以及核心团队控制度过高的协议,市场风险溢价可能明显上升。用户在选择二层生态项目时,未来或将更加重视多签机制、权限隔离、审计质量、开发者背景审查等安全指标。

对整个以太坊二层赛道而言,这起事件也可能促使市场重新评估所谓“去中心化路线图”的真实性。过去,许多Rollup在扩张初期会以效率和用户体验为优先,暂时保留较高权限;但当生态资金体量不断扩大后,这类设计是否仍可被接受,正成为愈发关键的问题。资本和用户可能会把更多注意力转向那些在故障恢复、权限披露和审查阻力方面更透明的网络。

总体来看,Munchables事件虽然因资金返还而避免演变为长期危机,但它揭示的并不是单一项目管理失误,而是当前二层扩容叙事下普遍存在的结构性矛盾:用户既希望获得高性能、低成本和损失可追回的体验,又希望区块链保持不可篡改和去中心化。如何在两者之间建立可信平衡,将是Blast以及整个Ethereum Rollup生态未来必须正面回答的问题。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.