风险提示:央行等十部委发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》, 请读者提高风险意识。

被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

经过统计,前 6 个地址已经持有了 94.5% 的总发行量,这说明代币分配非常集中。

MataTrust Labs
MataTrust Labs
热度 ...

原文作者:MataTrust Labs

原文来源:odaily

我们分析了Worldcoin代币$WLD的智能合约0x163f8c2467924be0ae7b5347228cabf260318753,发现其存在一定的安全隐患,以下是关于代币$WLD的相关风险详解。

中心化方法

  • mintOnce 函数

该合约实现了一个中心化的铸币机制mintOnce,允许owner调用此函数一次性地对多个地址进行批量铸币。经查证,该函数已经被当前的owner调用过。

当前的owner是一个1/1多签钱包合约:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一个合约拥有者0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77,这意味着只需要一个签名就可代表owner进行特权操作。

多签

  • setMinter函数

该合约还实现了setMinter函数,允许owner设置一个minter地址,不过目前minter是零地址。

  • mintInflation函数

如果owner设置了一个非零minter,该minter就可以随意调用mintInflation对任意地址无限量增发代币。

多签

关于【被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?】的延伸阅读

代币分配

经过统计,前6个地址已经持有了94.5%的总发行量,这说明代币分配非常集中。

多签

综上所述,$WLD代币存在以下安全隐患:

  • Owner目前只有一个签名者,意味着只需要一个人的签名就可以代表owner对合约进行特权操作
  • 存在设置minter后无限增发代币的风险
  • 代币分配过于集中,前6个地址持有绝大部分代币

为降低这些安全风险,我们建议:

  • 增加owner的签名者数量,实施多签管理
  • 约束合约拥有者任意设置minter,防止无限增发
  • 采取锁仓或者持续释放等措施,降低代币分配的集中度

安全是区块链生态健康发展的基石,我们会继续关注项目安全,及时进行安全风险提示,共同维护链上资产安全。

免责声明:本文仅代表作者个人观点,不代表链观CHAINLOOK立场,不承担法律责任。文章及观点也不构成投资意见。请用户理性看待市场风险,以及遵守所在国家和地区的相关法律法规。
图文来源:MataTrust Labs,如有侵权请联系删除。转载或引用请注明文章出处!

标签:

分享至
https://www.chainlook.cn/toutiao/1691120299.html

下一篇:

长推:对未来几年 NFT 的 4 点判断

回顾NFT的基本用例,以及“交易它们来赚钱”

免责声明:
链观CHAINLOOK作为区块链技术应用与Web3行业研究的智库媒体,旨在为中国区块链专家、学者们提供最新的行业资讯信息与数据样本,用于区块链技术研究与创新。本站所发布的文章仅代表作者的个人观点,不代表链观CHAINLOOK官方立场,本站所发布的区块链行业研究报告与数据分析成果是通过人工智能算法对数据内容进行分析与归纳生成,不代表任何投资暗示与建议,链观CHAINLOOK不承担法律责任。

风险提示:
虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险,链观CHAINLOOK坚决反对各类代币炒作,请读者提高风险意识,理性看待区块链技术应用及市场风险。

© 链观CHAINLOOK All Rights Reserved. 京ICP备18054193号-5