Cointime

Download App
iOS & Android

Worldcoin トークンの所有者は 1 人だけで、クレイジーな FOMO で、さらに多くの契約を結んだのでしょうか?

Validated Project

Worldcoin トークン $WLD のスマート コントラクト0x163f8c2467924be0ae7b5347228cabf260318753を分析したところ、特定のセキュリティ リスクがあることが判明しました。以下では、トークン $WLD の関連リスクについて詳しく説明します。

集中的なアプローチ

  • mintOnce関数

このコントラクトは集中型ミント メカニズム mintOnce を実装しており、所有者がこの関数を呼び出して複数のアドレスを一度にバッチ ミントすることができます。確認したところ、この関数は現在の所有者によって呼び出されています。現在の所有者は 1/1 マルチ署名ウォレット コントラクト: 0x59a0f98345f54bAB245A043488ECE7FCecD7B596で、コントラクト所有者は 0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77 のみです。つまり、特権操作を実行するために必要な署名は 1 つだけです。所有者に代わって。

  • setMinter関数

このコントラクトには setMinter 関数も実装されており、所有者がミンター アドレスを設定できるようになりますが、現在マイナーはゼロ アドレスです。

  • mintInflation関数

所有者がゼロ以外のマイナーを設定した場合、マイナーは自由に mintInflation を呼び出して、任意のアドレスに無制限の量のトークンを発行できます。

トークンの配布

統計によると、上位 6 アドレスがすでに総発行量の 94.5% を占めており、トークンの配布が非常に集中していることがわかります。

トークンの配布

統計によると、上位 6 アドレスがすでに総発行量の 94.5% を占めており、トークンの配布が非常に集中していることがわかります。

要約すると、$WLD トークンには次のセキュリティ リスクがあります。

  1. 現在、所有者の署名者は 1 人だけです。つまり、所有者に代わって契約に対する特権操作を実行するには 1 人の署名だけが必要です。
  2. minter設定後は無制限にトークンが発行されるリスクがある
  3. トークンの配布が集中しすぎているため、上位 6 つのアドレスがほとんどのトークンを保持しています

これらのセキュリティ リスクを軽減するには、次のことをお勧めします。

  1. オーナーの署名者数を増やしてマルチ署名管理を実装する
  2. 無制限の発行を防ぐために契約所有者が任意にミンターを設定することを制限する
  3. トークン配布の集中を軽減するためにロックアップや継続的解放などの措置を講じる

セキュリティはブロックチェーンエコロジーの健全な発展の基礎であり、私たちはプロジェクトのセキュリティに引き続き注意を払い、セキュリティリスクをタイムリーに通知し、チェーン上の資産のセキュリティを共同で維持していきます。

フォローする

Twitter: @MetaTrustLabs

ウェブサイト: metatrust.io

コメント

全てのコメント

Recommended for you

  • バイデン氏:平和的な権力移譲を確実にするため、明日集会を開き、自由で公正な大統領選挙の結果を認証する予定

    ジョー・バイデン大統領は「明日は1月6日だ。私たちは平和的な権力移譲を確実にするため、自由で公正な大統領選挙の結果を認定するためにここに集まっている。

  • デニス・ポーター氏:少なくとも13の州が「戦略的ビットコイン準備金」法案を制定中

    サトシ・アクション・ファンド(SAF)の共同創設者兼最高経営責任者(CEO)のデニス・ポーター氏は、少なくとも13の州が「戦略的ビットコイン準備」法案を制定していることを確認できるとXプラットフォームに投稿した。 1月はビットコイン政策にとって記録的な月になりつつある。

  • 韓国公安局、ユン・ソクユエ氏の逮捕状執行を停止

    聯合ニュースによると、対立が続いているため、韓国公務員犯罪捜査院は現地時間の今日(1月3日)午後1時30分、つまり北京時間の正午12時30分に逮捕状の執行を停止すると発表した。 。現在、公捜部と逮捕状を執行した警察官は大統領官邸を出ている。

  • 韓国の尹錫悦大統領を逮捕した職員らが警備員と衝突

    尹錫悦(ユン・ソクユ)大統領の逮捕を目指していた韓国高官犯罪捜査院(PSO)の捜査官らが今日(1月3日)大統領官邸に入り、官邸内で警備員らと衝突し、物理的な衝突を起こした。逮捕者らは官邸の正面玄関を通過したが、イン・シユエがいる建物にはまだ入っていない。

  • 特定のウォレットアドレスは KM の購入に 27 SOL を費やし、約 650,000 米ドルの変動利益が得られました。

    The Data Nerdの監視によると、マスク氏がニックネームを「Kekius Maximus」に変更した後、Solana上のMemecoin KM(Kekius Maximus)は1810万SOLを購入するために27 SOL(約5,200米ドル)を費やして100倍に増加した。現在、KM の価値は 655,000 ドルで、投資収益率は 126 倍です。

  • マスク氏がXプラットフォームのニックネームをKekius Maximusに変更したため、同じ名前のトークン「Kekius Maximus」は174.6%上昇した

    マスク氏が X プラットフォームのニックネームを KekiusMaximus に変更したため、同名のトークン「Kekius Maximus」は 174.6% 上昇し、現在 0.03887 米ドルで取引されています。市場は大きく変動するため、リスクを管理してください。

  • Scam Sniffer: Superchain Eco 公式 X アカウントが盗まれ、フィッシングリンクが投稿されました。リスクにご注意ください

    Scam Sniffer の監視によると、Superchain Eco の X アカウント (@SuperchainEco) が盗まれ、フィッシング リンクが投稿されたことがわかりました。ユーザーはリスクに注意することが推奨されています。

  • 韓国裁判所、尹錫悦現大統領の逮捕状を承認

    同日、韓国の裁判所は内乱の疑いでイン・シユエに対する逮捕状を承認した。現職大統領に対して逮捕状が出されるのは韓国憲政史上初めてと伝えられている。韓国高官犯罪捜査院、警察、国防部捜査本部で構成する「共同捜査本部」は30日、ソウル西部地裁に尹錫悦大統領の拘束を要請した。韓国の高級公務員刑事捜査局は、「内乱指導者」と「職権乱用による権利行使妨害」の疑いを理由に、イン・シユエ氏に対し3回の召喚と捜査要請を行ったが、イン・シユエ氏は出廷しなかった。と答えた。韓国の刑事訴訟法によれば、容疑者が正当な理由なく捜査要請を拒否したり、拒否する可能性がある場合、捜査機関は裁判所に逮捕状を申請し、強制捜査を開始できる。関係者。

  • ELIZAは0.14ドルを突破し、24時間で69.3%上昇した

    市場状況を見ると、ELIZA は 0.14 米ドルを超え、現在は 0.139 米ドルで、24 時間で 69.3% 上昇しています。市場は大きく変動しますので、リスクを管理してください。

  • Kinto は、金融機関と分散型プロトコルをサポートするために 500 万ドルの資金を確保しました。

    フロリダ州オーランドに拠点を置き、金融機関と分散型プロトコルをサポートするKYC認定の第2層ブロックチェーンを提供するKintoは、2回の資金調達ラウンドで合計500万ドルを調達した。このうち、150万米ドルはKyber Capital Cryptoが主導するシードラウンドから調達され、350万米ドルはKyber Capital Crypto、Spartan Group、Parafi、Skybridge、Kraynos、Soft Holdings、Deepが主導する第2回資金調達ラウンドから調達された。 Ventures、Modular、Tane、Robot Ventures、その他の投資家が参加しました。同社はこの資金をチーム拡大とネットワーク開発に活用する予定だ。 CEO の Ramon Recuero 氏が率いる Kinto は、現代の金融機関と分散型プロトコルをサポートできる KYC 認定の第 2 層ネットワークです。これは、DeFi と従来の金融の要件を満たす、低コストで安全なネットワークです。 Kinto はユーザーのプライバシーと資産を保護します。その KYC メカニズムはすべての個人情報を暗号化して第三者に保管し、ユーザーの要求があった場合にのみ共有します。さらに、すべてのアプリケーションに保険が適用され、追跡不可能な脆弱性や匿名の詐欺からユーザーを保護します。最後に、Kinto は開発者向けのインセンティブを提供しており、新しいアプリケーションを立ち上げるのに理想的な場所となっています。