我们分析了Worldcoin代币$WLD的智能合约0x163f8c2467924be0ae7b5347228cabf260318753,发现其存在一定的安全隐患,以下是关于代币$WLD的相关风险详解。
中心化方法
mintOnce函数
公链Aleph Zero启动5000万美元生态系统资助计划:金色财经报道,Layer1 隐私增强区块链 Aleph Zero 宣布启动 5000 万美元生态系统资助计划,每个项目最高可获得 50 万美元。[2023/4/18 14:11:13]
该合约实现了一个中心化的铸币机制mintOnce,允许owner调用此函数一次性地对多个地址进行批量铸币。经查证,该函数已经被当前的owner调用过。
当前的owner是一个1/1多签钱包合约:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一个合约拥有者0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77,这意味着只需要一个签名就可代表owner进行特权操作。
OKT Chain集成WasmVM:据OKX官方消息,为实现OKT链(OKTC)多虚拟机(VM)愿景,OKT Chain已集成WebAssembly(Wasm)技术,成为同时支持EVM和WasmVM的公链。集成后,在Wasm上运行的项目现在可以无缝过渡并迁移到OKTC,这为新的创新dApp创造了更多机会。此外,还能够自动将KIP20资产转换为CW20资产的本机桥接模块,反之亦然,从而实现合约交互的高度创新方法。OKTC是一个基于Cosmos构建的EVM和IBC兼容的L1,专注于真正的互操作性和最大化的性能。在高可扩展性下,开发人员可以以较低的gas费用构建和扩展。OKTC生态系统和基础设施,包括一体化的多链Web3界面,为开发人员和用户提供无缝体验。[2023/4/3 13:42:12]
本周Tether于波场上累计铸造30亿枚USDT:3月24日消息,数据显示,稳定币发行商Tether于今日06:04:03在波场上铸造10亿枚USDT,本周已在波场上累计铸造30亿枚USDT。[2023/3/24 13:24:25]
setMinter函数
该合约还实现了setMinter函数,允许owner设置一个minter地址,不过目前minter是零地址。
mintInflation函数
如果owner设置了一个非零minter,该minter就可以随意调用mintInflation对任意地址无限量增发代币。
代币分配
经过统计,前6个地址已经持有了94.5%的总发行量,这说明代币分配非常集中。
综上所述,$WLD代币存在以下安全隐患:
Owner目前只有一个签名者,意味着只需要一个人的签名就可以代表owner对合约进行特权操作
存在设置minter后无限增发代币的风险
代币分配过于集中,前6个地址持有绝大部分代币
为降低这些安全风险,我们建议:
增加owner的签名者数量,实施多签管理
约束合约拥有者任意设置minter,防止无限增发
采取锁仓或者持续释放等措施,降低代币分配的集中度
安全是区块链生态健康发展的基石,我们会继续关注项目安全,及时进行安全风险提示,共同维护链上资产安全。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。