被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

我们分析了Worldcoin代币$WLD的智能合约0x163f8c2467924be0ae7b5347228cabf260318753,发现其存在一定的安全隐患,以下是关于代币$WLD的相关风险详解。

中心化方法

mintOnce 函数

该合约实现了一个中心化的铸币机制mintOnce,允许owner调用此函数一次性地对多个地址进行批量铸币。经查证,该函数已经被当前的owner调用过。

当前的owner是一个1/1多签钱包合约:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一个合约拥有者0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77,这意味着只需要一个签名就可代表owner进行特权操作。

被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

setMinter函数

该合约还实现了setMinter函数,允许owner设置一个minter地址,不过目前minter是零地址。

mintInflation函数

如果owner设置了一个非零minter,该minter就可以随意调用mintInflation对任意地址无限量增发代币。

被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

代币分配

经过统计,前6个地址已经持有了94.5%的总发行量,这说明代币分配非常集中。

被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

综上所述,$WLD代币存在以下安全隐患:

Owner目前只有一个签名者,意味着只需要一个人的签名就可以代表owner对合约进行特权操作

存在设置minter后无限增发代币的风险

代币分配过于集中,前6个地址持有绝大部分代币

为降低这些安全风险,我们建议:

增加owner的签名者数量,实施多签管理

约束合约拥有者任意设置minter,防止无限增发

采取锁仓或者持续释放等措施,降低代币分配的集中度

安全是区块链生态健康发展的基石,我们会继续关注项目安全,及时进行安全风险提示,共同维护链上资产安全。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/28338.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月25日
下一篇 2023年07月25日

相关推荐

  • ico的代币如何发放,ico获得的代币怎么样提

    一、什么是代币 ico代币ICO是一种基于区块链技术的筹款方式。代币ICO,即Initial Coin Offering,直译为“初始币发行”,是一种通过发行新的加密货币来筹集资金的方式。与传统的股票发行类似,ICO允许初创公司通过销售其特定的加密代币来筹集资金,以支持其项目或业务的发展。

    2024-11-21 13:00:01
    5 0
  • 怎么集代币,代币是什么意思

    一、万象物语酷夏代币怎么刷_万象物语酷夏代币速刷攻略总共有六种不同的游戏,会随着游玩的进度陆续开放:第二个游戏摊位:累积获得140个【酷夏代币】第三个游戏摊位:累积获得170个【酷夏代币】第四个游戏摊位:累积获得210个【酷夏代币】第五个游戏摊位:累积获得260个【酷

    2024-11-21 08:30:01
    3 0
  • 区块链为什么要有代币,为什么区块链都要发行某某币

    一、区块链为什么都发币(区块链为什么要发行代币)区块链不一定要发币,但公链就必须要发币有些国家一直提倡说“无币”区块链。就是要链不要币,支持技术开发,不支持发币。Token分哪几类回答:三类第一类:最低级的,就是所谓的垃圾Token。比如各种空气币,这类token现在在当

    2024-11-21 07:30:01
    4 0
  • 哪些是ico代币,ico代币是什么

    一、什么是代币 ico代币ICO是一种基于区块链技术的筹款方式。代币ICO,即Initial Coin Offering,直译为“初始币发行”,是一种通过发行新的加密货币来筹集资金的方式。与传统的股票发行类似,ICO允许初创公司通过销售其特定的加密代币来筹集资金,以支持其项目或业务的发展。

    2024-11-20 06:30:01
    6 0
  • hrc20代币是什么,hrc20是什么链

    一、20号钢硬度多少HRC硬度131~156HBS。20号钢的20是指含碳量为0.2%,属于低碳钢。钢中可分为低碳钢、中碳钢和高碳钢。碳含量:低碳钢一般小于0.25%;中碳钢一般在0.25~0.60%之间;高碳钢一般大于0.60%。钢中除含有碳(C)元素和为脱氧而含有一定量硅(Si)(一般不超过0.40%),锰

    2024-11-19 11:30:01
    6 0
  • 如何开发 代币,自己如何发行一个虚拟币

    一、区块链代币制作要多久,区块链代币有什么用手把手教你发行代币目前,应用最广泛的代币(区块链货币)是在以太坊上发行的ERC20代币。ERC20可以看做是一个智能合约。这个智能合约能追踪谁拥有多少该代币,并包含一些代币转移函数。如果你写的代币智能合约符合ERC20的标准,你

    2024-11-18 06:00:01
    16 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载