比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

被瘋狂FOMO的Worldcoin代幣 多簽合約Owner竟只有一人?_NBS

Author:

Time:1900/1/1 0:00:00

我們分析了 Worldcoin 代幣$WLD 的智能合約0x163f8c2467924be0ae7b5347228cabf260318753,發現其存在一定的安全隱患,以下是關于代幣$WLD 的相關風險詳解。

mintOnce 函數

該合約實現了一個中心化的鑄幣機制 mintOnce,允許 owner 調用此函數一次性地對多個地址進行批量鑄幣。經查證,該函數已經被當前的 owner 調用過。

當前的 owner 是一個 1/1 多簽錢包合約:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一個合約擁有者 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 ,這意味著只需要一個簽名就可代表 owner 進行特權操作。

狗狗幣24小時漲幅近9%,達到4月份以來最高價格:金色財經報道,根據CoinGecko的數據,截至北京時間7月25日4:50AM,狗狗幣(DOGE)漲至0.08美元,24小時漲幅達到8.9%,這是自4月份以來的最高價格,交易量飆升至超過17億美元。根據CoinMarketCap的數據,狗狗幣的市值目前為114億美元,這是該平臺跟蹤的代幣中周漲幅最高的加密貨幣,過去一周上漲18.9%。

金色財經曾報道,當天早些時候,馬斯克轉發了Dogecoin及My Doge錢包UX/UI圖形設計師DogeDesigner的X視頻推文,此后DOGE應聲上漲。[2023/7/26 15:58:36]

以太坊已經達到Epoch 144896,Bellatrix硬分叉激活:9月6日消息,以太坊已經達到Epoch 144896,Bellatrix硬分叉激活。Vitalik今日表示:以太坊主網The Merge預計9月13-15日進行,今天將進行Bellatrix硬分叉,用于為合并做準備,仍然挺重要的,請確保你更新客戶端。[2022/9/6 13:11:58]

setMinter 函數

該合約還實現了 setMinter 函數,允許 owner 設置一個 minter 地址,不過目前 minter 是零地址。

數據:以太坊橋TVL達到114.4億美元:金色財經報道,DuneAnalytics數據顯示,以太坊橋當前TVL達到115.3億美元。其中鎖倉量最高的5個橋分別是Polygon Bridges(40.9億美元)、Arbitrum Bridges(24.5億美元)、Avalanche Bridge(20.8億美元)、Fantom Anyswap Bridge(10億美元)、Near Raibow(8.7億美元)。[2022/6/6 4:04:07]

mintInflation 函數

如果 owner 設置了一個非零 minter,該 minter 就可以隨意調用 mintInflation 對任意地址無限量增發代幣。

經過統計,前 6 個地址已經持有了 94.5% 的總發行量,這說明代幣分配非常集中。

綜上所述,$WLD 代幣存在以下安全隱患:

Owner 目前只有一個簽名者,意味著只需要一個人的簽名就可以代表 owner 對合約進行特權操作

存在設置 minter 后無限增發代幣的風險

代幣分配過于集中,前 6 個地址持有絕大部分代幣

為降低這些安全風險,我們建議:

增加 owner 的簽名者數量,實施多簽管理

約束合約擁有者任意設置 minter,防止無限增發

采取鎖倉或者持續釋放等措施,降低代幣分配的集中度

安全是區塊鏈生態健康發展的基石,我們會繼續關注項目安全,及時進行安全風險提示,共同維護鏈上資產安全。

MataTrust Labs

個人專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:NBSBSPINTMINnbs幣官網bspt幣未來前景Mintogemini個人資料

歐易okex官網
金色Web3.0日報 | 法國隱私監管機構啟動對WorldCoin的調查_區塊鏈

DeFi數據 1、DeFi代幣總市值:494.54億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量37.

1900/1/1 0:00:00
SEC新規:上市加密公司應公布重大網絡安全事件_COI

作者:BRAYDEN LINDREA,COINTELEGRAPH;編譯:松雪,金色財經根據美國證券監管機構采用的新規則.

1900/1/1 0:00:00
Multicoin Capital聯創:大部分關于RWA的討論框架是錯誤的_MULTI

作者:Kyle Samani,MMulticoin Capital聯合創始人;翻譯:金色財經0xxz最近有很多關于 RWA 的討論。我發現這些討論的大部分框架都是錯誤的.

1900/1/1 0:00:00
OFR合伙人EthCC參會隨感:VC與ZK遍地 以太坊邁進一大步_UNI

作者:JX,OFR 合伙人做了兩張 Meme 圖來代表我 EthCC 的最直觀參會感受,差不多也反映了行業現狀:加密 VC 的數量太多.

1900/1/1 0:00:00
肖颯:Web3南下“撈金” 留守IT團隊還能活下來嗎?_WEB3

引言 新加坡和香港,颯姐都不陌生,甚至非常熟悉,分別有我的親人和師友。Web3.0這波操作,雙方有些針尖對麥芒.

1900/1/1 0:00:00
UniswapX:開啟Uniswap V4 DeFi實驗基地的門扉_Uniswap

近期推出的UniswapX目前處于opt in beta版本狀態,預計Uniswap X會發揮全鏈路由的功能,對現有的聚合器以及跨鏈橋賽道產生結構性影響.

1900/1/1 0:00:00
ads