我們分析了 Worldcoin 代幣$WLD 的智能合約0x163f8c2467924be0ae7b5347228cabf260318753,發現其存在一定的安全隱患,以下是關于代幣$WLD 的相關風險詳解。
mintOnce 函數
該合約實現了一個中心化的鑄幣機制 mintOnce,允許 owner 調用此函數一次性地對多個地址進行批量鑄幣。經查證,該函數已經被當前的 owner 調用過。
當前的 owner 是一個 1/1 多簽錢包合約:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一個合約擁有者 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 ,這意味著只需要一個簽名就可代表 owner 進行特權操作。
體育NFT平臺Blockasset將從Solana轉移至Chiliz Chain 2.0:金色財經報道,體育 NFT 平臺 Blockasset 將從 Solana 轉向 Chiliz Chain 2.0。Blockasset 同時獲得了 Chiliz 的股權投資。
當前有超過 40 名運動員通過 Blockasset 提供 NFT,包括已退役的英格蘭足球運動員 Wayne Rooney、NHL 運動員 Alex Ovechkin、新西蘭橄欖球運動員 Jonah Lomu 和 UFC 運動員 Jorge Masvidal。[2023/3/7 12:47:30]
以太坊流通供應量減少約3.35萬枚ETH:金色財經報道,Ultrasound.money數據顯示,以太坊總流通供應量降至120,487,600枚,創合并以來新低,相比合并時減少約3.35萬枚ETH。[2023/2/23 12:23:40]
setMinter 函數
該合約還實現了 setMinter 函數,允許 owner 設置一個 minter 地址,不過目前 minter 是零地址。
mintInflation 函數
如果 owner 設置了一個非零 minter,該 minter 就可以隨意調用 mintInflation 對任意地址無限量增發代幣。
俄羅斯工業部長:俄羅斯可能將加密貨幣合法化,以作為支付方式:5月19日消息,俄羅斯工業部長表示,俄羅斯可能將加密貨幣合法化,以作為支付方式。(金十)[2022/5/19 3:26:21]
經過統計,前 6 個地址已經持有了 94.5% 的總發行量,這說明代幣分配非常集中。
綜上所述,$WLD 代幣存在以下安全隱患:
Owner 目前只有一個簽名者,意味著只需要一個人的簽名就可以代表 owner 對合約進行特權操作
存在設置 minter 后無限增發代幣的風險
代幣分配過于集中,前 6 個地址持有絕大部分代幣
為降低這些安全風險,我們建議:
增加 owner 的簽名者數量,實施多簽管理
約束合約擁有者任意設置 minter,防止無限增發
采取鎖倉或者持續釋放等措施,降低代幣分配的集中度
安全是區塊鏈生態健康發展的基石,我們會繼續關注項目安全,及時進行安全風險提示,共同維護鏈上資產安全。
MataTrust Labs
個人專欄
閱讀更多
Foresight News
金色財經 Jason.
白話區塊鏈
金色早8點
LD Capital
-R3PO
MarsBit
深潮TechFlow
Words3是一款基于MUD開發的全鏈上游戲,游戲最早已于去年11月上線。然而Words3在經過了首次測試后很長一段時間都沒有再進行公開試玩,據傳團隊正基于當時還處于開發過程中的MUD V2對游.
1900/1/1 0:00:00作者:TOM MITCHELHILL,COINTELEGRAPH;編譯:松雪,金色財經比特幣 Ordinals 協議背后的團隊成立了一個非營利組織,致力于發展比特幣上的非同質代幣(NFT).
1900/1/1 0:00:00作者:Manish Singh,techcrunch 編譯:善歐巴,金色財經Worldcoin是由Sam Altman發起的大膽的虹膜掃描加密貨幣初創公司,現已開始全球范圍內推出其服務.
1900/1/1 0:00:007月26日16:00,Binance上線新穩定幣【First Digital USD】(FDUSD),開放新的現貨交易對交易.
1900/1/1 0:00:00作者:Jameson Lopp;編譯:Eric,Foresight News在過去十年中,加密資產生態系統的規模和復雜性都呈爆炸式增長.
1900/1/1 0:00:00一、項目簡介 Linea是ConsenSys公司開發的Layer2解決方案,旨在提高以太坊的可擴展性和效率.
1900/1/1 0:00:00