以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE幣 > Info

被瘋狂FOMO的Worldcoin代幣 多簽合約Owner竟只有一人?_NBS

Author:

Time:1900/1/1 0:00:00

我們分析了 Worldcoin 代幣$WLD 的智能合約0x163f8c2467924be0ae7b5347228cabf260318753,發現其存在一定的安全隱患,以下是關于代幣$WLD 的相關風險詳解。

mintOnce 函數

該合約實現了一個中心化的鑄幣機制 mintOnce,允許 owner 調用此函數一次性地對多個地址進行批量鑄幣。經查證,該函數已經被當前的 owner 調用過。

當前的 owner 是一個 1/1 多簽錢包合約:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一個合約擁有者 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 ,這意味著只需要一個簽名就可代表 owner 進行特權操作。

某地址以40萬枚USDC購入PEPE,此前曾在PEPE上盈利1408枚ETH:7月11日消息,據Lookonchain發推稱,三小時前某地址以40萬枚USDC購入PEPE,該地址此前曾在PEPE上盈利1408枚ETH。[2023/7/11 10:47:54]

setMinter 函數

該合約還實現了 setMinter 函數,允許 owner 設置一個 minter 地址,不過目前 minter 是零地址。

前MicroStrategy CEO:比特幣是“經濟引擎”,將成為“自由機器”:金色財經報道,10月18日, 前MicroStrategy首席執行官Michael Saylor在the Atlas Society的一次演講中表示,比特幣去中心化的特性使其成為建立在真相基礎上的經濟機器,同時解決了傳統金融部門的一些低效問題。他還將比特幣等同于一個工會,由于預計未來的資本流入,必將變得更加強大。隨著資金流入這個網絡,貨幣聯盟變得更加強大。(finbold)[2022/10/21 16:34:39]

mintInflation 函數

如果 owner 設置了一個非零 minter,該 minter 就可以隨意調用 mintInflation 對任意地址無限量增發代幣。

區塊鏈支付公司Roxe Holding將通過SPAC方式以36.5億美元估值上市:金色財經報道,區塊鏈支付公司 Roxe Holdings Inc 即將通過與 Goldenstone Acquisition Ltd 合并的方式進行 SPAC 上市,總估值達到 36.5 億美元。消息人士稱,這筆合并交易預計會在近期公開宣布,Roxe Holding Inc. 公司的投資者都沒有計劃出售他們的股份,他們也有權獲得合并后公司額外股份的收益。Roxe 成立于 2019 年,是一家連接銀行、支付公司和匯款公司,通過其私有區塊鏈 Token 促進跨境支付。(路透社)[2022/6/22 4:44:29]

經過統計,前 6 個地址已經持有了 94.5% 的總發行量,這說明代幣分配非常集中。

綜上所述,$WLD 代幣存在以下安全隱患:

Owner 目前只有一個簽名者,意味著只需要一個人的簽名就可以代表 owner 對合約進行特權操作

存在設置 minter 后無限增發代幣的風險

代幣分配過于集中,前 6 個地址持有絕大部分代幣

為降低這些安全風險,我們建議:

增加 owner 的簽名者數量,實施多簽管理

約束合約擁有者任意設置 minter,防止無限增發

采取鎖倉或者持續釋放等措施,降低代幣分配的集中度

安全是區塊鏈生態健康發展的基石,我們會繼續關注項目安全,及時進行安全風險提示,共同維護鏈上資產安全。

MataTrust Labs

個人專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:NBSBSPMINTINTnbs幣官網BSPAYMINT幣QUINTA價格

PEPE幣
金色Web3.0日報 | 周星馳宣布入局Web3+AI_NFT

DeFi數據 1、DeFi代幣總市值:479.20億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量38.

1900/1/1 0:00:00
室溫超導體炒作引發LK-99的Meme代幣熱潮:是革新還是“割新”_MEM

作者:André Beganski, Decrypt;編譯:Felix, PANews隨著一種名為 LK-99 的“室溫超導體”被發現.

1900/1/1 0:00:00
基于區塊鏈的借貸:AAVE協議簡化了DeFi_區塊鏈

作者:Uniera,medium 翻譯:善歐巴,金色財經技術進步帶來了一種新的金融處理方式:基于區塊鏈技術的 DeFi(去中心化金融)協議.

1900/1/1 0:00:00
金色圖覽 | 8月全球高質量Web3活動_區塊鏈

8.2-3 World BlockChain Summit Singapore  WBS 是世界上運行時間最長的專注于區塊鏈、加密貨幣和 Web 3.0 的峰會系列.

1900/1/1 0:00:00
觀點:請停止參與落后的BRC-20打新并抵制它_NBS

來源:Twitter,作者: @AurtrianAjian from BTCStudy我聽過離譜的事情,但不知道你們可以這么離譜.

1900/1/1 0:00:00
Mythical Games 遷移 Web3 游戲將會在波卡中爆發?_MYT

作者:OneBlock Community近期,月度數字資產銷售榜第四的區塊鏈游戲公司 Mythical Games 宣布計劃將其 Mythical Chain 遷移到 Polkadot 生態系.

1900/1/1 0:00:00
ads