Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

GoPlus: Привіт 402, існує ризик необмеженого емісії та централізованого маніпулювання контрактом

robot
Генерація анотацій у процесі

Глибокі хвилі TechFlow повідомлення, 12 листопада, GoPlus у соцмережах опублікував аналіз, що контракт Hello 402 має деякі приховані ризики — потенційні небезпеки безмежного створення токенів і централізованого маніпулювання.

  1. Адміністративна адреса має дуже високі права, повністю контролює процес створення та розподілу токенів H402. Наприклад:

функція addTokenCredits, адміністратор розподіляє частки створення токенів H402 користувачам, але не перевіряє, чи не перевищує це MAX_SUPPLY загальну кількість, що може створити потенційний бекдор для безмежного створення;

функція redeemTokenCredits, користувачі створюють фактичні токени H402 відповідно до своїх часток;

функція WithdrawDevToken, дозволяє адміністраторській адресі одноразово створити всі невикористані частки, що створює високий ризик централізованого маніпулювання.

  1. Проєктна команда у X заявила, що функція WithdrawDevToken використовується лише для “доповнення токенів”, “екосистемних стимулів” та “прибуткових механізмів” після завершення приватного розміщення, але ця функція не реалізована на рівні контракту, що створює високий ризик централізованого порушення зобов’язань.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити