以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

被瘋狂FOMO的Worldcoin代幣 多簽合約Owner竟只有一人?_MIN:BSPAY價格

Author:

Time:1900/1/1 0:00:00

我們分析了 Worldcoin 代幣$WLD 的智能合約0x163f8c2467924be0ae7b5347228cabf260318753,發現其存在一定的安全隱患,以下是關于代幣$WLD 的相關風險詳解。

mintOnce 函數

該合約實現了一個中心化的鑄幣機制 mintOnce,允許 owner 調用此函數一次性地對多個地址進行批量鑄幣。經查證,該函數已經被當前的 owner 調用過。

當前的 owner 是一個 1/1 多簽錢包合約:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一個合約擁有者 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 ,這意味著只需要一個簽名就可代表 owner 進行特權操作。

Pendle Finance推出Pendle Earn產品:7月18日消息,DeFi收益率協議Pendle Finance宣布推出Pendle Earn產品。Pendle Finance表示,該產品支持隨時以市價提款,不需要等待到期。目前該產品支持Frax sfrxETH、Lido stETH和Stargate USDT。Pendle Finance稱,機構、中心化交易所還可以將Pendle Earn當成一個即插即用的模塊來使用。[2023/7/18 11:02:43]

印度Web3公司NoCap Meta完成2000萬盧比融資:金色財經報道,印度Web3公司NoCap Meta宣布完成2000萬盧比融資,Sunicon Ventures參投,以促進其在元宇宙中和數字技術領域的增長。NoCap Meta成立于2021年,目前已和Metastar Media、Breathe ESG和Yaap Digital & Neo Asset Management達成合作關系,新資金將用于加速增長并繼續為客戶提供尖端解決方案。(contentmediasolution)[2023/3/23 13:22:32]

setMinter 函數

該合約還實現了 setMinter 函數,允許 owner 設置一個 minter 地址,不過目前 minter 是零地址。

ETH 累計轉賬數量超過 8 億次:金色財經消息,Glassnode 數據顯示,ETH 累計轉賬數量超過 8 億次。[2022/8/22 12:39:17]

mintInflation 函數

如果 owner 設置了一個非零 minter,該 minter 就可以隨意調用 mintInflation 對任意地址無限量增發代幣。

經過統計,前 6 個地址已經持有了 94.5% 的總發行量,這說明代幣分配非常集中。

綜上所述,$WLD 代幣存在以下安全隱患:

Owner 目前只有一個簽名者,意味著只需要一個人的簽名就可以代表 owner 對合約進行特權操作

存在設置 minter 后無限增發代幣的風險

代幣分配過于集中,前 6 個地址持有絕大部分代幣

為降低這些安全風險,我們建議:

增加 owner 的簽名者數量,實施多簽管理

約束合約擁有者任意設置 minter,防止無限增發

采取鎖倉或者持續釋放等措施,降低代幣分配的集中度

安全是區塊鏈生態健康發展的基石,我們會繼續關注項目安全,及時進行安全風險提示,共同維護鏈上資產安全。

MataTrust Labs

個人專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:NBSBSPMINTMINNBS價格BSPAY價格Jetmint Tokenmina幣值得投資嗎

火幣交易所
舊的去了 新的不來 沒有代幣的雅達利Web3戰略何去何從?_TARI:MetaTariff

作者:Zen,PANews日前,老牌街機游戲公司雅達利(Atari)發布截至2023年3月31日的業績財報,該公司在2023財年凈虧損950萬歐元,終止了與ATRI代幣的相關許可.

1900/1/1 0:00:00
W Labs:以WEB3的名義到馬來和越南轉轉_YOYO:nbs幣最新消息

這次在東南亞轉了十天,先馬來西亞再越南,說說感受吧。馬來的氣候不要太好,國內 40 度,檳城 26-30 度.

1900/1/1 0:00:00
從原生傾向性出發 探討各大鏈的“術業專攻”_GAS:uGAS-JUN21 Token Expiring 30 Jun 2021

作者:Haotian 每條鏈都有自己的原生傾向性問題,比如,以太坊偏好成熟的交易結算系統,適合構建復雜金融應用;BSC則偏好套利機器人等程序部署,近乎0的Gas.

1900/1/1 0:00:00
Celestia研究員:解讀4種新Rollup方案_PRO:ROLL

作者:NashQ,Celestia;編譯:林克,《極客web3》導語:本文由Celestia研究員NashQ關于Rollup模型分析的零散發言整合而成,包含4種新的Rollup變體.

1900/1/1 0:00:00
V 神博客:深入了解錢包和其他應用案例 Layer2 的跨層讀取_COM:Compound 0x

作者:Vitalik Buterin;編譯:布嚕說在 The Three Transitions 這篇文章中.

1900/1/1 0:00:00
金色早報 | Curve被攻擊導致損失總額超過4200萬美元_區塊鏈:LP 3pool Curve

▌人民日報:以標準建設推動區塊鏈產業發展《人民日報》(2023年07月28日 第05版)刊文,區塊鏈技術領域出臺了首個國家標準.

1900/1/1 0:00:00
ads