以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Bitcoin > Info

MINT:被瘋狂FOMO的Worldcoin代幣 多簽合約Owner竟只有一人?

Author:

Time:1900/1/1 0:00:00

我們分析了 Worldcoin 代幣$WLD 的智能合約0x163f8c2467924be0ae7b5347228cabf260318753,發現其存在一定的安全隱患,以下是關于代幣$WLD 的相關風險詳解。

mintOnce 函數

該合約實現了一個中心化的鑄幣機制 mintOnce,允許 owner 調用此函數一次性地對多個地址進行批量鑄幣。經查證,該函數已經被當前的 owner 調用過。

當前的 owner 是一個 1/1 多簽錢包合約:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一個合約擁有者 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 ,這意味著只需要一個簽名就可代表 owner 進行特權操作。

eToro:我們仍然是加密貨幣的支持者:金色財經報道,金融服務提供商eToro表示,我們仍然是加密貨幣的支持者,并相信為我們的用戶提供多元化資產類別的重要性,這意味著與全球監管機構密切合作,塑造加密行業的未來,并為普通投資者爭取準入機會。[2023/6/9 21:25:20]

setMinter 函數

該合約還實現了 setMinter 函數,允許 owner 設置一個 minter 地址,不過目前 minter 是零地址。

NFT系列Milady Maker地板價升至3.8 ETH,過去30日漲幅達70%:5月10日消息,據OpenSea分析面板數據顯示,NFT系列Milady Maker 地板價升至 3.8 ETH,過去 30 日漲幅達 70%。[2023/5/10 14:54:35]

mintInflation 函數

如果 owner 設置了一個非零 minter,該 minter 就可以隨意調用 mintInflation 對任意地址無限量增發代幣。

Coinbase CEO:Coinbase的質押服務不是證券,必要情況下愿意在法庭為其辯護:2月13日消息,Coinbase首席執行官Brian Armstrong推特發文稱,“Coinbase的質押服務不是證券。如有需要,我們很樂意在法庭上為其辯護”。此前,Armstrong也發文稱“堅持為經濟自由而戰,保護客戶免受政府過度干預”。他表示,質押是加密貨幣領域一個非常重要的創新,質押不屬于證券。新技術應被鼓勵在美國發展,而不是因缺乏明確的規則而被扼殺。

金色財經此前報道,美國證券交易委員會(SEC)周四宣布,加密交易所Kraken將“立即”終止向美國客戶提供加密質押服務,并將向SEC支付3000萬美元罰款,以解決其提供未注冊證券的指控。[2023/2/13 12:02:55]

經過統計,前 6 個地址已經持有了 94.5% 的總發行量,這說明代幣分配非常集中。

綜上所述,$WLD 代幣存在以下安全隱患:

Owner 目前只有一個簽名者,意味著只需要一個人的簽名就可以代表 owner 對合約進行特權操作

存在設置 minter 后無限增發代幣的風險

代幣分配過于集中,前 6 個地址持有絕大部分代幣

為降低這些安全風險,我們建議:

增加 owner 的簽名者數量,實施多簽管理

約束合約擁有者任意設置 minter,防止無限增發

采取鎖倉或者持續釋放等措施,降低代幣分配的集中度

安全是區塊鏈生態健康發展的基石,我們會繼續關注項目安全,及時進行安全風險提示,共同維護鏈上資產安全。

MataTrust Labs

個人專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:NBSBSPMINTINTNBS價格BSPT價格MINT價格Braintrust

Bitcoin
NDB:Messari:2023 年第 2 季度 SandBox 發展概況

作者:Micah Casella & Jennifer Obem;編譯:火火/白話區塊鏈 關鍵要點: 1)Sandbox 的 NFT 鑄幣總量(59%)、初級銷售總量(52%)和活躍買家總量(2.

1900/1/1 0:00:00
Uniswap:長推:土狗盤場內互割 —— 市場終于到了深熊區域

作者:2898,來源:作者推特:@punk2898刻 19 年的舟,這波熊市到底了么?我判斷熊市到底的方式和其他人都不太一樣。根據 19 年的資金盤和 23 年的土狗盤的共性可以找到線索.

1900/1/1 0:00:00
WEB:12 張圖回顧加密市場的“冷清7月”

作者:Lars,The Block 研究主管;編譯:Luffy,Foresight News7 月份,大多數指標都出現大幅度修正.

1900/1/1 0:00:00
PEN:NFT是少數KOL設下的“殺豬盤”嗎?

作者:wale.swoosh;編譯:Luffy,Foresight News你可能在某些時候聽說過「KOL 陰謀集團」或「WAGMI 陰謀集團」這些術語.

1900/1/1 0:00:00
LOCK:如何使用 ZK 和 VDF 實現「隱私 mempool」構想?

現在大部分的 L2 Sequencer 基本上都采取 「先到先出」 (FIFS)  的交易排序方式來保護用戶不被 MEV,但是這樣也弱化了區塊的價值.

1900/1/1 0:00:00
FRAX:Curve創始人為何創建crvUSD/fFRAX池

作者:DeFi Cheetah,加密KOL;翻譯:金色財經xiaozou本文將具體來看Curve Finance最大的潛在危機中新創建的crvUSD/fFRAX池.

1900/1/1 0:00:00
ads