Cointime

Download App
iOS & Android

Worldcoin トークンの所有者は 1 人だけで、クレイジーな FOMO で、さらに多くの契約を結んだのでしょうか?

Validated Project

Worldcoin トークン $WLD のスマート コントラクト0x163f8c2467924be0ae7b5347228cabf260318753を分析したところ、特定のセキュリティ リスクがあることが判明しました。以下では、トークン $WLD の関連リスクについて詳しく説明します。

集中的なアプローチ

  • mintOnce関数

このコントラクトは集中型ミント メカニズム mintOnce を実装しており、所有者がこの関数を呼び出して複数のアドレスを一度にバッチ ミントすることができます。確認したところ、この関数は現在の所有者によって呼び出されています。現在の所有者は 1/1 マルチ署名ウォレット コントラクト: 0x59a0f98345f54bAB245A043488ECE7FCecD7B596で、コントラクト所有者は 0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77 のみです。つまり、特権操作を実行するために必要な署名は 1 つだけです。所有者に代わって。

  • setMinter関数

このコントラクトには setMinter 関数も実装されており、所有者がミンター アドレスを設定できるようになりますが、現在マイナーはゼロ アドレスです。

  • mintInflation関数

所有者がゼロ以外のマイナーを設定した場合、マイナーは自由に mintInflation を呼び出して、任意のアドレスに無制限の量のトークンを発行できます。

トークンの配布

統計によると、上位 6 アドレスがすでに総発行量の 94.5% を占めており、トークンの配布が非常に集中していることがわかります。

トークンの配布

統計によると、上位 6 アドレスがすでに総発行量の 94.5% を占めており、トークンの配布が非常に集中していることがわかります。

要約すると、$WLD トークンには次のセキュリティ リスクがあります。

  1. 現在、所有者の署名者は 1 人だけです。つまり、所有者に代わって契約に対する特権操作を実行するには 1 人の署名だけが必要です。
  2. minter設定後は無制限にトークンが発行されるリスクがある
  3. トークンの配布が集中しすぎているため、上位 6 つのアドレスがほとんどのトークンを保持しています

これらのセキュリティ リスクを軽減するには、次のことをお勧めします。

  1. オーナーの署名者数を増やしてマルチ署名管理を実装する
  2. 無制限の発行を防ぐために契約所有者が任意にミンターを設定することを制限する
  3. トークン配布の集中を軽減するためにロックアップや継続的解放などの措置を講じる

セキュリティはブロックチェーンエコロジーの健全な発展の基礎であり、私たちはプロジェクトのセキュリティに引き続き注意を払い、セキュリティリスクをタイムリーに通知し、チェーン上の資産のセキュリティを共同で維持していきます。

フォローする

Twitter: @MetaTrustLabs

ウェブサイト: metatrust.io

コメント

全てのコメント

Recommended for you

  • ヴィタリク氏:仮想通貨ユーティリティの最低点は過ぎた

    ヴィタリック・ブテリン氏は、仮想通貨ユーティリティの最低点は過ぎたとツイートした。テクノロジーの観点から見ると、過去 5 年間の最大の発展は主に、ブロックチェーンのスケーラビリティ問題が差し迫った解決を迎えたことです。 Vitalik氏は特に予測市場Polymarketに言及し、今春のインタビュー後、同社がイーサリアム上に存在することに非常に満足していると述べた。

  • FBI:仮想通貨取引所の従業員になりすまして資金を違法に盗む詐欺師に注意してください

    FBIは8月1日、詐欺師が仮想通貨取引所の従業員になりすまして、一方的なメッセージや電話を通じて資金を盗んでいると警告を発し、アカウントに問題があると主張して被害者にログインメッセージを提供させた。リンクをクリックするか、識別情報を共有します。

  • 7月の安定通貨発行額は1,443億米ドルに増加し、USDTの市場シェアは78.9%に達した

    TheBlockProのデータによると、7月のチェーン上のステーブルコインの調整後の取引量は18.8%増加して9,974億米ドルに達し、ステーブルコインの供給量は1.2%増加して1,443億米ドルに達し、そのうちUSDTとUSDCが市場シェアを占めていた。それぞれ78.9%と17.1%。さらに、ビットコインとイーサリアムの調整後のオンチェーン取引量は全体で31.8%増加し、4,450億米ドルに達しました。このうち、ビットコインの調整後のオンチェーン取引量は34.7%増加し、イーサリアムの調整後オンチェーン取引量は4,450億米ドルに増加しました。 27.7%。

  • アラブ首長国連邦のドバイ商業銀行が仮想資産サービスプロバイダーの専用口座を開設

    アラブ首長国連邦(UAE)のドバイ商業銀行(CBD)は、顧客の資金を管理し、規制上の健全性要件を満たすために、仮想資産サービスプロバイダー(VASP)の専用口座を開始しました。CBDは中央銀行に準拠するための専用口座を開始しました。 UAE およびドバイ仮想資産規制庁 (VARA) の規制。 CEOのベルント・ファン・リンダー氏は、この動きはドバイ商業銀行の中核的な銀行サービスと一致しており、デジタル経済の発展を促進する同銀行の計画を支援すると述べた。

  • ブロックチェーン融資プロトコルMorphoがRibbit Capital主導で5,000万米ドルの資金調達を完了

    DeFi企業モルフォは、CEOのポール・フランボットがまだ大学3年生だったときに1,800万ドルの資金を調達した。今回、モルフォはプライベートトークンセールを通じて5000万ドルを調達したが、評価額は明らかにしなかった。この戦略的資金調達ラウンドは、Robinhood、Revolut、Coinbaseなどの金融テクノロジー企業への初期投資家であるRibbit Capitalが主導しました。

  • 北京:預金保管と家賃監督におけるデジタル人民元の使用を奨励

    「北京市住宅賃貸保証金保管及び家賃監督暫定措置」が発布された。本措置は、本市内で他人の住宅を借りて転貸事業を行う住宅賃貸事業者が賃借人から徴収する敷金及び家賃の保管、監督、管理にも適用されるとしている。この市は、預金の保管と家賃の監督にデジタル人民元の使用を奨励しています。

  • アクティブな融資額は2022年初頭以来の最高水準に戻り、これはDeFiが再び回復していることを示している可能性がある

    ゴールデン・ファイナンスは、仮想通貨市場分析プラットフォームのトークンターミナルが7月31日の記事で「DeFiは再び回復しつつある」と述べたと報じた。データによると、アクティブ融資量やTVLなどの主要指標は最近の最低水準である2023年から上昇しており、その中にはアクティブ融資額も含まれている。融資額は約133億ドルと2022年初め以来の高水準に戻っており、これは「強気市場の先行指標」であるレバレッジが上昇していることを意味する可能性がある。

  • 7月末のグレースケール位置データ更新:GBTCは約241,000BTCに下落、ETHEは約207万ETHを保有

    Grayscale は、7 月 31 日の時点でビットコインとイーサリアムのファンド データを次のように公式に更新しました。

  • 7月のビットコインチェーンのNFT売上高は約7,730万ドルで、2023年11月以来の最低記録となった

    Cryptoslamのデータによると、7月のビットコインチェーンにおけるNFT売上高は77,311,729.1ドルで、2023年11月以来の最低記録を樹立した。さらに、7月のビットコインチェーン上のNFT取引数は12万件未満で、これも2023年11月以来の最低水準となった。その中には、約35,477人の独立した売り手と約49,348人の独立した買い手がいた。

  • Kinto は、金融機関と分散型プロトコルをサポートするために 500 万ドルの資金を確保しました。

    フロリダ州オーランドに拠点を置き、金融機関と分散型プロトコルをサポートするKYC認定の第2層ブロックチェーンを提供するKintoは、2回の資金調達ラウンドで合計500万ドルを調達した。このうち、150万米ドルはKyber Capital Cryptoが主導するシードラウンドから調達され、350万米ドルはKyber Capital Crypto、Spartan Group、Parafi、Skybridge、Kraynos、Soft Holdings、Deepが主導する第2回資金調達ラウンドから調達された。 Ventures、Modular、Tane、Robot Ventures、その他の投資家が参加しました。同社はこの資金をチーム拡大とネットワーク開発に活用する予定だ。 CEO の Ramon Recuero 氏が率いる Kinto は、現代の金融機関と分散型プロトコルをサポートできる KYC 認定の第 2 層ネットワークです。これは、DeFi と従来の金融の要件を満たす、低コストで安全なネットワークです。 Kinto はユーザーのプライバシーと資産を保護します。その KYC メカニズムはすべての個人情報を暗号化して第三者に保管し、ユーザーの要求があった場合にのみ共有します。さらに、すべてのアプリケーションに保険が適用され、追跡不可能な脆弱性や匿名の詐欺からユーザーを保護します。最後に、Kinto は開発者向けのインセンティブを提供しており、新しいアプリケーションを立ち上げるのに理想的な場所となっています。