在Web3的宏大叙事中,我们常常听到去中心化、信任最小化、用户掌控资产等激动人心的承诺,一个残酷的现实是,尽管技术去中心化了,但许多所谓的“去中心化应用”(DApps)和协议,其核心权力依然牢牢掌握在开发团队或少数核心成员手中,他们通过“升级合约”(Upgradeable Contracts)这一看似便利的功能,保留着随时修改甚至取代现有代码的“后门”,这就像一把悬在所有用户头顶的“达摩克利斯之剑”,随时可能因为团队的利益分歧、安全漏洞或恶意行为而落下,导致用户的资产和数据瞬间归零。
我们呼吁一场彻底的范式转移:Web3项目应立即全面取消可升级合约,回归到真正不可变、透明的智能合约本质。
“可升级合约”:披着羊皮的“中心化”陷阱
可升级合约的初衷是好的:为了修复漏洞、迭代功能、响应市场变化,但这一功能在根本上与Web3的去中心化精神背道而驰。
-
权力中心化: 拥有升级权限的地址,无论是团队的多重签名钱包还是单个管理员,都成为了事实上的“中心化决策者”,他们可以单方面决定修改规则、暂停交易、甚至直接将合约中的资产转移到自己控制的地址,用户的资产不再是“由代码控制”,而是“由代码背后的团队控制”,这与传统银行系统又有何异?
