Blast生态中的NFT游戏平台Munchables近日遭遇重大安全事件,约17,400枚ETH被异常转出,按事发时价格计算价值超过6200万美元。这起事件迅速在加密社区引发震动,不仅因为损失规模可观,更因为它再次将以太坊Layer 2,尤其是中心化Rollup的治理边界、管理权限与“是否应人工干预链上结果”等问题推上风口浪尖。
不过,事件最终并未朝最具争议的方向发展。随着攻击者意识到难以顺利转移或兑现盗取资产,涉事开发者最终将资金归还给Blast团队。Blast联合创始人Pacman随后表示,已有9700万美元资产被Blast核心贡献者通过多签方式妥善保管,相关项目及集成协议的资金安全状况也因此得到阶段性稳定。
攻击并不复杂,但准备充分
从披露信息来看,这次所谓“黑客攻击”本身在技术路径上并不算复杂,真正危险之处在于其长期预谋和权限滥用。报道称,在项目正式上线前,一名内部开发者利用管理员权限,在Munchables合约的早期未验证实现版本中,为自己分配了大量以太坊余额。待升级后的合约开始接收用户存款后,该地址便具备了足够条件实施资金抽离。
随后,攻击者利用这一权限漏洞转出约1.74万枚ETH。更值得警惕的是,该开发者还掌握着另一个合约的管理员权限,该合约中存放着另一Blast生态项目Juicebox超过3000万美元的用户资金。虽然审计中曾将相关中心化风险评定为低严重性,但事实证明,这类“低风险”权限一旦被内部人员恶意利用,后果依然十分严重。
嫌疑人身份引发更多担忧
链上调查员ZachXBT最初怀疑,涉事开发者可能与朝鲜背景的Lazarus黑客组织有关,并指向一个名为“Werewolves0493”的GitHub账号。他还表示,项目中四名“开发者”可能实际上由同一人控制,因为这些地址之间存在链上转账联系,且资金流向了相同的交易所充值地址。
与此同时,PixelCraft Studios首席执行官coderdan.eth也透露,自己曾与同一名开发者共事,并称对方在入职后不久便被解雇。链上研究机构ChainArgos则根据其向Binance地址的充值行为推测,这名开发者在过去18个月内可能频繁从事短期工作。虽然目前尚无定论证明其与Lazarus存在直接关联,但黑客组织通过渗透项目团队实施攻击,早已是加密行业反复出现的安全模式。
真正的争议:Blast能不能“手动撤销”损失?
这起事件之所以引发远超单一攻击本身的讨论,关键在于社区一度呼吁Blast核心团队动用其较强的中心化控制能力,对此次资金转移进行人工回滚或直接干预。对于强调不可篡改、无需信任的区块链行业而言,这类讨论本身就极具敏感性。
近年来,自美国财政部制裁Tornado Cash以来,抗审查能力愈发成为衡量一条链或二层网络去中心化程度的重要标准。若一个网络没有明确的单一控制方,那么外部监管很难要求某个主体为特定链上行为负责;但反过来说,如果一个开发团队拥有足以暂停、回滚或拦截交易的权限,那么在黑客攻击、制裁合规或政治压力出现时,它也可能被要求出手。
Blast本就不是以高度去中心化著称。其早期推广阶段凭借积分激励和“原生收益”叙事吸引了大量用户资金,但当时相关存款实质上更多进入多签钱包,而非一个完全成熟、去信任的L2系统。也正因此,在此次事件爆发后,一部分用户认为,既然Blast本身更接近实验性平台,那么利用中心化手段保护用户、恢复损失并非不可接受;但另一部分人则担心,这种做法可能会进一步削弱行业对Rollup去中心化的要求,并为未来更多网络的交易审查和人为干预打开先例。
从Wormhole到BNB Chain,先例早已存在
事实上,类似的争论并非首次出现。2022年Wormhole跨链桥遭攻击后,Jump Crypto曾实施“反向利用”以协助追回资产;同年,BNB Chain在遭遇约6亿美元跨链桥攻击时,也曾通过验证者协调暂停网络,阻止被盗资金进一步流向其他更难审查的链。这些案例说明,在现实世界中,“链上不可逆”与“人为救助”之间并非绝对对立,而是常常取决于项目治理结构、技术架构与社区共识。
因此,Munchables事件实际上触及了一个更深层问题:如果Rollup在关键时刻可以依赖少数核心团队或多签成员处置异常,那么它究竟在多大程度上继承了以太坊的可信中立性?这个问题不仅适用于Blast,也同样会被投射到其他采用更集中治理模式的二层网络身上。
The DAO阴影再现,但行业环境已不同
不少从业者将此次事件与2016年的The DAO攻击相提并论。彼时,以太坊社区为了挽回巨额损失选择硬分叉,最终形成今天的Ethereum主网与Ethereum Classic两条链。The DAO事件成为加密史上最经典的治理分水岭,也让“代码即法律”与“社区可纠错”两种理念长期并存。
不过,当前市场环境已发生明显变化。虽然Munchables事件中涉及的6200万美元仍属重大损失,但与The DAO时代相比,如今加密行业面对大额攻击的频率和承受能力都已不同。正因如此,市场普遍认为,像当年那样通过主网级硬分叉来处理单一项目损失,几乎已不具现实可行性。相较之下,L2或应用层的治理干预,反而成为更可能被讨论的折中方案。
市场影响:安全溢价与去中心化溢价将重新定价
从市场层面看,这起事件短期内可能对Blast生态项目的用户信心造成冲击,尤其是那些依赖小团队、多签管理或审计覆盖不足的应用。投资者和用户未来在评估L2生态机会时,除了关注空投、积分和收益率,更可能重新审视管理员权限、升级机制、审计质量以及团队背景审查等基本面指标。
长期来看,Munchables事件也可能促使市场对“去中心化溢价”重新定价。过去一段时间,不少新兴二层网络依靠高激励快速吸纳流动性,但在安全事件发生时,用户会更清楚地意识到:高增长与高收益往往伴随着更高的治理集中度和操作风险。对开发者而言,如何在产品迭代效率、用户保护和去中心化承诺之间找到平衡,将成为未来Rollup竞争的重要分水岭。
总体而言,Munchables资金虽已归还,但Blast所引发的争论不会就此结束。对于整个以太坊扩容生态而言,这次事件再次提醒市场:真正决定一条链可信度的,不只是TPS、收益机制和市场营销,更是危机来临时,谁握有最终控制权,以及这种控制权是否被明确、透明地告知用户。

