比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

被瘋狂 FOMO 的 Worldcoin 代幣,多簽合約 Owner 竟只有一人?_Worldcoin

Author:

Time:1900/1/1 0:00:00

我們分析了Worldcoin代幣$WLD的智能合約0x163f8c2467924be0ae7b5347228cabf260318753,發現其存在一定的安全隱患,以下是關于代幣$WLD的相關風險詳解。

中心化方法

mintOnce函數

派盾:2023年1月共有24個漏洞導致880萬美元被盜,環比下降92.7%:2月1日消息,派盾數據顯示,2023年1月共有24個漏洞導致880萬美元被盜,較2022年12月的1.21億美元下降92.7%。截止1月31日,價值約260萬美元的被盜資金(約2668枚BNB和1200枚ETH)已轉移至混幣器(TornadoCash、Fixedfloat、sideshift等)。[2023/2/1 11:40:05]

該合約實現了一個中心化的鑄幣機制mintOnce,允許owner調用此函數一次性地對多個地址進行批量鑄幣。經查證,該函數已經被當前的owner調用過。

支付初創公司Satispay以10億歐元估值完成3.2億歐元D輪融資:9月28日消息,支付初創公司 Satispay 以 10 億歐元估值完成 3.2 億歐元融資,此輪融資由 Addition 領投,Block Inc.、Greyhound Capital、Coatue、Lightrock 和騰訊等參投。這筆資金將用于擴展 Satispay 的產品組合以及市場擴張。

Satispay 總部位于意大利米蘭,目前擁有 3,000,000 名消費者和 200,000 名用戶,其目標是成為歐洲領先的支付網絡。[2022/9/28 5:57:35]

當前的owner是一個1/1多簽錢包合約:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一個合約擁有者0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77,這意味著只需要一個簽名就可代表owner進行特權操作。

Polygon正式加入海洋保護探索與教育基金會并推出基于NFT的深海研究船項目:10月8日消息,據 Polygon 官方報道,Polygon 正式加入海洋保護探索與教育基金會 (OCEEF),旨在將 Web3 技術引入深海探索領域,雙方將打造一款現代技術深海研究船RV Odyssey,Polygon 將利用其分布式治理平臺推動加密社區用戶購買 NFT 并為該船只項目建設和發展提供支持,NFT 持有者可以決定這艘研究船的未來行程、研究任務和航行任務。[2022/10/8 12:49:27]

setMinter函數

該合約還實現了setMinter函數,允許owner設置一個minter地址,不過目前minter是零地址。

mintInflation函數

如果owner設置了一個非零minter,該minter就可以隨意調用mintInflation對任意地址無限量增發代幣。

代幣分配

經過統計,前6個地址已經持有了94.5%的總發行量,這說明代幣分配非常集中。

綜上所述,$WLD代幣存在以下安全隱患:

Owner目前只有一個簽名者,意味著只需要一個人的簽名就可以代表owner對合約進行特權操作

存在設置minter后無限增發代幣的風險

代幣分配過于集中,前6個地址持有絕大部分代幣

為降低這些安全風險,我們建議:

增加owner的簽名者數量,實施多簽管理

約束合約擁有者任意設置minter,防止無限增發

采取鎖倉或者持續釋放等措施,降低代幣分配的集中度

安全是區塊鏈生態健康發展的基石,我們會繼續關注項目安全,及時進行安全風險提示,共同維護鏈上資產安全。

Tags:WLDMinterWorldcoinWLD幣WLD價格Minter幣是什么幣Worldcoin幣是什么幣

歐易交易所app下載
HADAX第三期第三輪投票上幣結果公布和下一輪投票上幣的安排_KEN

尊敬的用戶: 火幣自主數字資產交易所第三期第三輪投票上幣已于新加坡標準時間5月16日13:00結束,經過后臺數據處理確認所有投票數據有效.

1900/1/1 0:00:00
5個期貨ETF總資產近13億美元,比特幣受申請消息面影響有多大?_比特幣

全球最大的資產管理公司BlockRock在6月15日向SEC提交了比特幣現貨ETF的申請,盡管SEC最早也將在9月2日回應審核情況,但考慮到貝萊德在資產管理行業的全球地位.

1900/1/1 0:00:00
以太坊 ETF 或獲批,以太坊價格將大漲至 2,000 美元以上!_以太坊

以太坊價格目前仍低于2,000美元,但如果某些事情發生,這種情況可能很快就會改變。加密貨幣發生的一些最值得注意的事情包括向美國證券交易委員會提交的多個交易所交易基金文件.

1900/1/1 0:00:00
gate.io RLC-USDT市場異常處理完成公告_GAT

gate.io已經處理完成RLC-USDT交易異常,修復bug,承擔用戶損失,受影響用戶請提交工單與我們聯系.

1900/1/1 0:00:00
空頭將比特幣保持在3萬美元以下 – BTC 下一步走向何方?_SEC

在持續的市場波動中,比特幣的前景仍然是人們激烈猜測的話題。 隨著空頭施加壓力并將價格保持在30,000美元的關鍵水平以下,交易員和投資者正在密切關注下一步的潛在走勢.

1900/1/1 0:00:00
火幣全球專業站關于支持TRX主網切換的公告_數字資產

尊敬的用戶: 火幣全球專業站支持波場的主網切換,預計將于6月下旬開展相關主網映射工作。在主網映射前,現有TRX都是基于以太坊ERC20發布的TRX代幣,當TRX主網上線之后,這些TRX將被轉換成.

1900/1/1 0:00:00
ads