La découverte d'une porte dérobée mortelle dans le contrat XPL ! L'équipe du projet a réservé des super droits pour geler les actifs de l'ensemble du réseau à tout moment, c'est un véritable scam centralisé.
Je suis une personne qui évolue constamment sur la chaîne, ma plus grande règle de survie est de ne jamais faire confiance à l'interface frontale, mais uniquement au code. Juste maintenant, lors d'un audit approfondi de routine du contrat de pont principal de Plasma, j'ai immédiatement ressenti une sueur froide. J'ai découvert, au fond de milliers de lignes de code, une fonction "dieu" extrêmement cachée. Cette interface permet au déployeur de contrat de suspendre unilatéralement toutes les opérations de dépôt et de retrait de la chaîne latérale sans aucun vote communautaire ou contrepoids par des signatures multiples, et même d'avoir le pouvoir suprême de forcer un retour à un état antérieur. Ce n'est pas une solution de mise à l'échelle décentralisée, c'est clairement une faux que l'équipe du projet s'est réservée pour elle-même, prête à frapper lorsque la TVL atteint son sommet. En regardant mon $XPL que je viens de transférer sur la chaîne, je me sens comme si je mettais volontairement mon cou dans un nœud coulant. Ce type de structure, où le pouvoir de vie ou de mort des utilisateurs est entre les mains d'une seule personne, est absolument le plus grand champ de mines de sécurité, et quiconque continue d'y fournir de la liquidité deviendra un agneau à abattre.