Đáp lại lời giải thích của Blast về vấn đề bảo mật đa chữ ký, người sáng lập SlowMist Yu Xian đã bình luận trên Original, nhiều nhân viên an ninh (trong đó có tôi) đã đề cập đến nguy cơ cấp quyền Blast quá mức, tức là chỉ đề cập đến và để người chơi có ý tưởng. Chỉ cần chấp nhận sự thật khách quan là bạn sẽ phải đưa ra một lời giải thích bảo mật hài hước như vậy”.
Cosine trước đó đã tuyên bố rằng hợp đồng của Blast thực sự là một hợp đồng có thể nâng cấp như kỹ sư quan hệ nhà phát triển Polygon Labs Jarrod Watts cho biết. Quyền kiểm soát thuộc về đa chữ ký 3/5 (tôi không biết năm người đó là ai) và không có thời gian khóa. Nếu muốn bỏ trốn, bạn phải ký thêm và nâng cấp hợp đồng logic độc hại hoặc kích hoạtTransition và thiết lập mainnetBridge độc hại. Hiện tại, ngoại trừ các hợp đồng được phát hành trên Ethereum, Blast là một trò chơi phân hạch của dự án Web2 tập trung, nhưng nó được một số tổ chức nổi tiếng xác nhận. Người dùng vẫn tin tưởng các dự án được các tổ chức xác nhận.
Đầu ngày hôm nay, Blast đã đăng trên nền tảng X rằng bảo mật có nhiều mặt, liên quan đến hợp đồng thông minh, trình duyệt và các khía cạnh bảo mật vật lý. Hợp đồng thông minh bất biến thường được coi là an toàn hơn nhưng có thể mang lại rủi ro lớn hơn, đặc biệt là trong các giao thức phức tạp. Khi nói đến các hợp đồng thông minh có thể nâng cấp, cơ chế nâng cấp cụ thể là rất quan trọng. Hợp đồng thông minh có thể nâng cấp với khóa thời gian có thể có lỗ hổng. Trong nhiều trường hợp, cách duy nhất để tránh bị khai thác lỗ hổng là thực hiện các hoạt động trên chuỗi trước khi các tác nhân độc hại thực hiện. Trong những trường hợp này, khóa thời gian làm cho hợp đồng thông minh kém an toàn hơn. Đó là lý do tại sao mọi L2 đều có đường dẫn nâng cấp trực tiếp.
Ngoài ra, Blast nhấn mạnh tính hiệu quả của bảo mật đa chữ ký, tính năng này cũng được sử dụng bởi các dự án L2 khác như Arbitrum, Optimism và Polygon. Blast lưu ý rằng mỗi khóa ký trong thiết lập đa chữ ký đều được bảo mật độc lập, được lưu trữ trong ví lạnh, do các bên độc lập quản lý và phân tán về mặt địa lý, một cách tiếp cận được thiết kế để tăng cường giao thức chống lại các mối đe dọa bảo mật khác nhau.
Blast có kế hoạch cập nhật một trong những địa chỉ đa chữ ký trong vòng một tuần, chuyển nó sang một nhà cung cấp ví phần cứng khác để tăng cường bảo mật. Động thái này nhằm ngăn chặn sự phụ thuộc vào một loại ví phần cứng duy nhất, từ đó giảm nguy cơ bị xâm phạm do các lỗ hổng phần cứng cụ thể.