Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Chỉ có một chủ sở hữu Worldcoin token đã FOMO điên cuồng và ký thêm hợp đồng?
AgentLayer
特邀专栏作者
2023-07-25 06:29
Bài viết này có khoảng 513 từ, đọc toàn bộ bài viết mất khoảng 1 phút
Chủ sở hữu hợp đồng $WLD là hợp đồng ví có nhiều chữ ký 1/1 và hiện tại chỉ có một chủ sở hữu hợp đồng.

Chúng tôi đã phân tích hợp đồng thông minh của mã thông báo Worldcoin $WLD0x163f8c2467924be0ae7b5347228cabf260318753và nhận thấy rằng có một số rủi ro bảo mật nhất định. Sau đây là giải thích chi tiết về các rủi ro liên quan của token $WLD.

cách tiếp cận tập trung

  • hàm mintOnce

Hợp đồng triển khai cơ chế đúc tập trung mintOnce, cho phép chủ sở hữu gọi hàm này để đúc hàng loạt nhiều địa chỉ cùng một lúc. Sau khi xác minh, chức năng đã được chủ sở hữu hiện tại gọi.

Chủ sở hữu hiện tại là hợp đồng ví đa chữ ký 1/1:0x59a0f98345f54bAB245A043488ECE7FCecD7B596, và chỉ có một chủ sở hữu hợp đồng 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 , có nghĩa là chỉ cần một chữ ký để thực hiện các hoạt động đặc quyền thay mặt chủ sở hữu.

  • hàm setMinter

Hợp đồng cũng triển khai chức năng setMinter, cho phép chủ sở hữu đặt địa chỉ máy đào, nhưng hiện tại máy đào có địa chỉ bằng 0.

  • bạc hàHàm lạm phát

Nếu chủ sở hữu đặt một công cụ khai thác khác 0, thì người khai thác có thể thoải mái gọi mintInflation để phát hành mã thông báo không giới hạn cho bất kỳ địa chỉ nào.

Phân phối mã thông báo

Theo thống kê, 6 địa chỉ hàng đầu đã nắm giữ 94,5% tổng lượng lưu thông, điều này cho thấy việc phân phối mã thông báo rất tập trung.

Tóm lại, mã thông báo $WLD có các rủi ro bảo mật sau:

  • Chủ sở hữu hiện chỉ có một người ký, nghĩa là chỉ cần chữ ký của một người để thay mặt chủ sở hữu thực hiện các thao tác đặc quyền trên hợp đồng

  • Có nguy cơ phát hành mã thông báo không giới hạn sau khi thiết lập máy đúc tiền

  • Phân phối token quá tập trung, 6 địa chỉ hàng đầu nắm giữ phần lớn token

Để giảm thiểu những rủi ro bảo mật này, chúng tôi khuyên bạn nên:

  • Tăng số lượng người ký chủ sở hữu và thực hiện quản lý đa chữ ký

  • Ràng buộc chủ sở hữu hợp đồng thiết lập máy đúc tùy ý để ngăn chặn việc phát hành không giới hạn

  • Thực hiện các biện pháp như khóa hoặc phát hành liên tục để giảm sự tập trung phân phối mã thông báo

Bảo mật là nền tảng cho sự phát triển lành mạnh của hệ sinh thái blockchain. Chúng tôi sẽ tiếp tục chú ý đến bảo mật dự án, đưa ra lời nhắc rủi ro bảo mật kịp thời và cùng nhau duy trì tính bảo mật của tài sản trên chuỗi.

Sự an toàn
DeFi
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Tài khoản chính thức
https://twitter.com/OdailyChina