Масштабируемое решение MegaETH на Ethereum Уровень 2 объявило 23 мая, что оно полностью вернет все средства, собранные в рамках предстоящей кампании по мостам. Это событие произошло из-за предстоящей кампании по предоплате USDm стейблкоина 21 мая, где из-за прерывания сторонних мостовых услуг, многократных изменений лимитов депозитов и ошибок конфигурации многоподписей процесс сбора средств вышел из-под контроля. Данные показывают, что первоначальный лимит в 250 миллионов долларов был исчерпан за 3 минуты, а ошибка конфигурации привела к преждевременному открытию депозитов и превышению 400 миллионов долларов. Это событие не только выявило риски операционной безопасности новых проектов Уровень 2, но также вызвало глубокие размышления на рынке о зрелости инфраструктуры децентрализованных финансов.
21 мая в 9:00 по восточному времени США MegaETH официально запустил акцию по предварительному депозиту стейблкоина USDm. В качестве первой публичной募募 данного нативного стейблкоина для сети Уровень 2, акция с самого начала столкнулась с техническими сбоями со стороны третьих лиц, что привело к прерыванию обслуживания почти на 1 час. Стоит отметить, что USDm разработан как обеспеченный стейблкоин, привязанный к доллару США в соотношении 1:1, а механизм предварительного депозита перед запуском основной сети направлен на обеспечение стабильности обмена через предварительную загрузку залога.
После восстановления сервиса, изначально установленный лимит на депозит в 250 миллионов долларов был быстро заполнен за 3 минуты, что свидетельствует о сильном спросе на высокопроизводительные решения Уровня 2. Команда сразу же объявила о повышении лимита до 1 миллиарда долларов, но это решение стало катализатором последующих цепных проблем. Согласно мониторингу данных в блокчейне, на тот момент более 20 000 независимых адресов участвовали в депозитах, в основном через кросс-цепочные каналы ведущих CEX.
В процессе настройки лимита депозитов команда изначально планировала использовать механизм многофакторной аутентификации 3 из 4 для выполнения транзакций, но ошибочно установила режим полной подписи 4 из 4. Эта ошибка конфигурации привела к тому, что контролируемые права были взломаны внешними участниками, что привело к неожиданному открытию канала депозитов за 34 минуты до запланированного перезапуска. На данном этапе событие переросло из простой технической неисправности в типичный случай неэффективности механизма управления.
Основная техническая проблема данного события сосредоточена на управлении правами доступа в смарт-контрактах. Мультиподписные кошельки, как стандартное безопасное решение для децентрализованных проектов, напрямую зависят от установленного порога подписей, что влияет на контроль над средствами. Команда MegaETH в объявлении для сообщества признала, что изначально разработанная схема 3 из 4 подписей должна была обеспечить нормальную работу даже в случае потери одного ключа, однако ошибочная настройка 4 из 4 привела к тому, что система оказалась в уязвимом состоянии “всё или ничего”.
С точки зрения управления рисками, это событие выявило три глубоких проблемы: во-первых, проектная команда слишком зависела от третьих лиц и не смогла разработать эффективный резервный план; во-вторых, механизм обновления смарт-контрактов не включает этап тестирования в песочнице; в-третьих, каналы связи внутри сообщества не смогли своевременно синхронизировать информацию об изменениях. Эти недостатки также проявились в деятельности по предварительным депозитам таких проектов, как Stable, что создает общие риски для отрасли.
Эксперты по безопасности блокчейна указывают, что проекты Уровня 2, стремясь к скорости транзакций, часто недооценивают важность традиционного финансового уровня контроля рисков. Хотя технология нулевых знаний, используемая MegaETH, может обеспечить обработку десятков тысяч транзакций в секунду, зрелость основной управленческой структуры все еще требует времени для осмысления. Стоит отметить, что все пострадавшие средства были переведены в отслеживаемые смарт-контракты, что облегчает последующий аудит.
Согласно официальному объявлению от 23 мая, смарт-контракт на возврат средств проходит аудит безопасности третьей стороной, и ожидается, что автоматическая программа возврата будет запущена в течение 7 рабочих дней после завершения аудита. Команда особо подчеркивает, что “вкладчиков не забудут”, намекая на возможные компенсации для ранних участников в форме аирдропа или приоритета, что является прогрессом по сравнению с несколькими случаями ухода DeFi проектов в 2023 году.
Стоит отметить, что MegaETH одновременно объявил план восстановления экосистемы: перед запуском тестовой версии основной сети Frontier будет повторно открыт мост для обмена USDC и USDm. Эта мера направлена на подготовку к полному запуску основной сети, обеспечивая привлечение большего объема ликвидности. С точки зрения технической дорожной карты, используемая в проекте параллельная архитектура EVM и свойства мгновенной определенности по-прежнему рассматриваются как важное направление эволюции следующего поколения Уровня 2.
Аналитики рынка считают, что это решение о возврате, хотя и вызвало краткосрочный кризис доверия, в долгосрочной перспективе поможет стандартизировать операционные нормы новых проектов. В отличие от отложенных запусков нескольких Layer 1 проектов в начале 2024 года, быстрая реакция MegaETH демонстрирует ответственность команды. В настоящее время сообщество больше всего интересует, сможет ли оно подтвердить решение проблемы в июньском стресс-тесте тестовой сети, особенно в обновленной версии модуля многофакторной подписи.
Событие MegaETH не является изолированным случаем. В прошлом месяце блокчейн Layer 1 Stable, сосредоточенный на торговле стейблкоинами, также вызвал споры на этапе преддепозита. Данные в цепочке показывают, что большая часть суммы первого раунда депозитов была захвачена несколькими крупными кошельками до официального открытия, и сообщество выдвинуло подозрения о внутренней манипуляции со стороны проекта. Эти два события вместе отражают общие болевые точки текущей экосистемы финансирования блокчейна: разрыв между технологическим идеализмом и операционной реальностью.
С точки зрения стадии развития отрасли, 2024 год стал годом концентрации решений Уровня 2. Согласно данным Dune Analytics, по состоянию на май, общая заблокированная стоимость (TVL) во всех сегментах превысила 45 миллиардов долларов, что на 210% больше по сравнению с аналогичным периодом прошлого года. Однако частые сбои в финансировании выявили несоответствие между скоростью строительства инфраструктуры и масштабом притока капитала. Эксперты отрасли рекомендуют новым проектам установить трехступенчатый механизм верификации: аудит смарт-контрактов, стресс-тестирование в симулированной среде и поэтапное освобождение средств.
Для инвесторов это событие снова напоминает о необходимости уделять внимание трем аспектам при участии в ранних проектах: опыту технической команды в области блокчейн-операций, многоуровневым защитным механизмам смарт-контрактов и полноте планов реагирования на кризисы. Несмотря на то, что MegaETH пообещал полное возмещение, чтобы избежать прямых финансовых потерь, повышение прозрачности управления в отрасли все еще требует совместных усилий сообщества.
Решение о возврате MegaETH, хотя и приостановило кризис доверия, однако рыночная признательность его технической дорожной карты столкнется с более строгими испытаниями. С приближением запуска основной сети EigenLayer и постепенной реализацией архитектуры Polygon 2.0, вторая половина 2024 года станет ключевым периодом перераспределения на рынке решений Уровень 2. Способность этого проекта найти баланс между поддержанием доверия сообщества и продвижением технологических новшеств определит его возможность занять место в конкурентной гонке по расширению. Этот инцидент также побуждает больше разработчиков переосмыслить вечный вопрос “скорость и безопасность” в децентрализованном управлении, что вносит рефлексивную энергию в зрелую эволюцию всей отрасли.