比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > UNI > Info

NBS:被瘋狂FOMO的Worldcoin代幣 多簽合約Owner竟只有一人?_MINT

Author:

Time:1900/1/1 0:00:00

我們分析了 Worldcoin 代幣$WLD 的智能合約0x163f8c2467924be0ae7b5347228cabf260318753,發現其存在一定的安全隱患,以下是關于代幣$WLD 的相關風險詳解。

mintOnce 函數

該合約實現了一個中心化的鑄幣機制 mintOnce,允許 owner 調用此函數一次性地對多個地址進行批量鑄幣。經查證,該函數已經被當前的 owner 調用過。

當前的 owner 是一個 1/1 多簽錢包合約:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一個合約擁有者 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 ,這意味著只需要一個簽名就可代表 owner 進行特權操作。

Poly Network攻擊者已將約200萬枚DOWS交易為以太坊并轉移:7月5日消息,據PeckShield監測,Poly Network攻擊者已將約200萬枚DOWS交易為約5.3枚以太坊,并轉入0x4F2E開頭地址。此外,該地址還接收了攻擊者轉入的另外200萬枚DOWS。[2023/7/5 22:19:27]

setMinter 函數

該合約還實現了 setMinter 函數,允許 owner 設置一個 minter 地址,不過目前 minter 是零地址。

Bitfinex上的BTC永續期貨合約交易量達到5年低點:金色財經報道,據Glassnodes數據顯示,Bitfinex上的BTC永續期貨合約交易量剛剛達到66,145.76美元的5年低點,此前5年低點為89,420.88美元,見于2020年7月19日。[2022/12/25 22:05:48]

mintInflation 函數

如果 owner 設置了一個非零 minter,該 minter 就可以隨意調用 mintInflation 對任意地址無限量增發代幣。

報告:加密投資者更愿意在CEX上持有資產:10月13日消息,Chainalysis和Bitfinex聯合發布報告表示,加密投資者更愿意在CEX上持有他們的資產,因為去中心化交易所仍然更容易受到黑客的攻擊。與CEX相關的黑客攻擊風險在過去幾年中顯著下降,而各種DeFi平臺受到的黑客攻擊越來越多。

Bitfinex首席技術官Paolo Ardoino還指出,中心化交易所對抗黑客的能力越來越強。(Cointelegraph)[2022/10/13 14:26:37]

經過統計,前 6 個地址已經持有了 94.5% 的總發行量,這說明代幣分配非常集中。

綜上所述,$WLD 代幣存在以下安全隱患:

Owner 目前只有一個簽名者,意味著只需要一個人的簽名就可以代表 owner 對合約進行特權操作

存在設置 minter 后無限增發代幣的風險

代幣分配過于集中,前 6 個地址持有絕大部分代幣

為降低這些安全風險,我們建議:

增加 owner 的簽名者數量,實施多簽管理

約束合約擁有者任意設置 minter,防止無限增發

采取鎖倉或者持續釋放等措施,降低代幣分配的集中度

安全是區塊鏈生態健康發展的基石,我們會繼續關注項目安全,及時進行安全風險提示,共同維護鏈上資產安全。

MataTrust Labs

個人專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:NBSBSPINTMINTnbs幣發行量BSPTArtificial Liquid IntelligenceMintGate

UNI
WOR:Worldcoin具體是如何處理隱私的_NFT

作者:sydney,加密KOL;翻譯:金色財經xiaozouWorldcoin上線了。它在隱私保護方面是如怎么做的?讓我們具體看下Semaphore協議和ZK-SNARKs.

1900/1/1 0:00:00
BAS:Bald千倍幣神話瞬息破滅 Base公鏈涼涼還為時過早?_BASE

在坎昆升級與BTC減半雙頻共振敘事下,L2成為下一個行業熱點已成為加密市場的主流觀點。在這一背景下,近期已有多個知名L2公鏈宣布部署主網,以期在牛市到來之際快速搶占市場.

1900/1/1 0:00:00
比特幣:項目調研丨Stacks——拓展比特幣智能合約和DAPP的新篇章_STA

目錄 一、摘要 二、項目介紹??? 三、項目架構 四、項目應用??? 五、團隊背景 六、融資信息 七、發展成果 八、經濟模型 九、優勢與風險 一、摘要???? 本研究報告深入探討了Stacks項.

1900/1/1 0:00:00
數字資產:美共和黨的 Fit21加密法案獲批進入眾議院全體審議_BAYC Vault (NFTX)

作者:比推BitpushNews Mary Liu紐約時間7月27日下午,在美國眾議院金融服務委員會通過《21世紀金融創新和技術法案》(The Financial Innovation and.

1900/1/1 0:00:00
穩定幣:穩定幣的流出如何影響比特幣價格?_EBASE

作者:Michael Rinko  編譯:Biteye 核心貢獻者 Crush穩定幣的流出是如何影響加密貨幣價格的?市場是否仍然是純粹的個人投資者游戲?今天這篇文章給你答案.

1900/1/1 0:00:00
區塊鏈:兩項加密法案獲通過 美國加密行業取得“巨大勝利”_ACE

作者:TOM MITCHELHILL,COINTELEGRAPH;編譯:松雪,金色財經美國眾議院的一個重要小組已經批準了兩項法案,這些法案最終可能會給加密貨幣公司提高一些監管清晰度.

1900/1/1 0:00:00
ads