Cointime

Download App
iOS & Android

Worldcoin トークンの所有者は 1 人だけで、クレイジーな FOMO で、さらに多くの契約を結んだのでしょうか?

Validated Project

Worldcoin トークン $WLD のスマート コントラクト0x163f8c2467924be0ae7b5347228cabf260318753を分析したところ、特定のセキュリティ リスクがあることが判明しました。以下では、トークン $WLD の関連リスクについて詳しく説明します。

集中的なアプローチ

  • mintOnce関数

このコントラクトは集中型ミント メカニズム mintOnce を実装しており、所有者がこの関数を呼び出して複数のアドレスを一度にバッチ ミントすることができます。確認したところ、この関数は現在の所有者によって呼び出されています。現在の所有者は 1/1 マルチ署名ウォレット コントラクト: 0x59a0f98345f54bAB245A043488ECE7FCecD7B596で、コントラクト所有者は 0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77 のみです。つまり、特権操作を実行するために必要な署名は 1 つだけです。所有者に代わって。

  • setMinter関数

このコントラクトには setMinter 関数も実装されており、所有者がミンター アドレスを設定できるようになりますが、現在マイナーはゼロ アドレスです。

  • mintInflation関数

所有者がゼロ以外のマイナーを設定した場合、マイナーは自由に mintInflation を呼び出して、任意のアドレスに無制限の量のトークンを発行できます。

トークンの配布

統計によると、上位 6 アドレスがすでに総発行量の 94.5% を占めており、トークンの配布が非常に集中していることがわかります。

トークンの配布

統計によると、上位 6 アドレスがすでに総発行量の 94.5% を占めており、トークンの配布が非常に集中していることがわかります。

要約すると、$WLD トークンには次のセキュリティ リスクがあります。

  1. 現在、所有者の署名者は 1 人だけです。つまり、所有者に代わって契約に対する特権操作を実行するには 1 人の署名だけが必要です。
  2. minter設定後は無制限にトークンが発行されるリスクがある
  3. トークンの配布が集中しすぎているため、上位 6 つのアドレスがほとんどのトークンを保持しています

これらのセキュリティ リスクを軽減するには、次のことをお勧めします。

  1. オーナーの署名者数を増やしてマルチ署名管理を実装する
  2. 無制限の発行を防ぐために契約所有者が任意にミンターを設定することを制限する
  3. トークン配布の集中を軽減するためにロックアップや継続的解放などの措置を講じる

セキュリティはブロックチェーンエコロジーの健全な発展の基礎であり、私たちはプロジェクトのセキュリティに引き続き注意を払い、セキュリティリスクをタイムリーに通知し、チェーン上の資産のセキュリティを共同で維持していきます。

フォローする

Twitter: @MetaTrustLabs

ウェブサイト: metatrust.io

コメント

全てのコメント

Recommended for you

  • CZ:TrustWallet はハッキング事件による損失を全額補償し、ユーザーの資金の安全を確保します。

    Binanceの創設者CZ氏は、TrustWalletへのハッキングにより、これまでに約700万ドルの損失が発生したと述べました。TrustWalletはこれらの損失を全額補償し、ユーザーの資金は安全です。チームは、ハッカーがどのようにして新しいブラウザ拡張機能のバージョンを提出し、リリースしたかを現在も調査中です。

  • BTCが89,000ドルを突破

    市場データによると、BTCは89,000ドルを突破し、現在89,033.99ドルで取引されており、24時間で1.46%上昇しています。市場は大きなボラティリティを経験しているため、リスク管理にはご注意ください。

  • BTCが88,000ドルを突破

    市場データによると、BTCは88,000ドルを突破し、現在88,030.62ドルで取引されており、24時間で0.35%上昇しています。市場のボラティリティは高いため、リスク管理にご注意ください。

  • 日本の上場企業ANAPホールディングスはビットコインの保有量を127.73増加した。

    市場筋によると、日本の上場企業ANAPホールディングスはビットコインの保有量を127.73増やし、ビットコインの総保有量が1,346.58、価値にして約1億1,800万ドルになったと明らかにした。

  • Binance Alpha は、最低 226 Alpha ポイントを必要とする Unibase (UB) エアドロップ報酬の第 2 バッチを開始します。

    公式ニュースによると、Binance AlphaはUnibase(UB)エアドロップ報酬の第2弾の開始を発表しました。Binance Alphaポイントを226ポイント以上保有しているユーザーは、先着順で1,000UBトークンのエアドロップを受け取ることができます。報酬が全て配布されなかった場合、ポイントのしきい値は5分ごとに5ポイントずつ自動的に減少します。

  • BTCが87,000ドルを下回る

    市場データによると、BTCは87,000ドルを下回り、現在86,977.43ドルで取引されています。これは24時間で1.47%の下落です。市場のボラティリティは高いため、リスク管理にご注意ください。

  • スポット金が初めて4,500ドルを突破

    スポット金は初めて1オンス当たり4,500ドルの水準を突破し、今年の累計上昇額は1,870ドルを超えた。

  • ロシアは国内の暗号通貨取引を自由化し、個人投資家の限定的な参加を認める計画だ。

    ロシア中央銀行は、国内の暗号資産市場に関する規制枠組みを策定し、個人投資家が知識テストに合格すれば取引に参加できるようにすることを提案した。資格のない投資家は、最も流動性の高い暗号資産のみを購入でき、単一の仲介業者を通じて取引する必要があり、年間取引上限は30万ルーブル(約3,800ドル)に設定されている。資格のある投資家は、リスク認識テストに合格すれば、匿名トークンを除く様々な暗号資産を無制限に購入できる。この動きは、制裁下にあるロシアの暗号資産に対する姿勢の変化を示す最新のシグナルと見られている。

  • トランプ大統領は「良いニュースが物価を押し上げない」という異常な現象を批判し、反対派に対し連邦準備制度理事会(FRB)の舵取りなど考えるなと警告した。

    トランプ米大統領はソーシャルメディアで第3四半期のGDP成長率を称賛し、GDP成長率が予想の2.5%を大きく上回る4.2%に達したことを指摘した。しかし、市場の反応は異例だ。かつては好材料が市場を押し上げたが、今では好材料は株価の横ばいまたは下落につながることが多い。ウォール街は常に、好材料が「潜在的な」インフレを防ぐための利上げを即座に引き起こすのではないかと懸念しているからだ。トランプ氏は、「この状況では、我が国の台頭期に見られたような繁栄した市場を再現することが困難になっている。強力な市場自体がインフレを引き起こすのではなく、誤った政策がインフレを引き起こす。私は、新FRB議長に、市場が好調な時に金利を引き下げ、不必要に抑制するのではなく、期待している。私は、数十年ぶりの市場、つまり上昇すべき時に上昇し、下降すべき時に下降する市場、あるべき姿、そして常にそうであった市場を見たい」と述べた。トランプ氏はまた、「インフレは自然に収束する。必要な場合には金利を引き上げることもできるが、上昇を抑えるために金利を引き上げることはできない。もしあの『オタク』どもが上昇傾向を破壊しようとあらゆることをするのを許せば、この国は決して強くなれないだろう」と述べた。そして、「私に反対する者は、決して連邦準備制度理事会(FRB)の議長にはなれない」と率直に締めくくった。

  • ハセット氏:FRBは金利引き下げの問題に関しては時代遅れだ。

    ホワイトハウスのハセット国家経済会議委員長は、連邦準備制度理事会は金利引き下げに関しては時代遅れになっていると述べた。