深潮 TechFlow のニュースによると、11月12日にGoPlusがソーシャルプラットフォームで分析を発表し、Hello 402コントラクトにはいくつかの隠れたリスクが存在すると指摘しています——無限増発と中央集権的操作の潜在的な危険性です。
addTokenCredits関数は、管理者がユーザーにH402トークンの鋳造分を割り当てるもので、MAX_SUPPLYの総数を超えるかどうかをチェックしていません。これは無限増発の裏口を形成する可能性があります。
redeemTokenCredits関数は、ユーザーが割り当てられた分に基づいてH402トークンを実際に鋳造します。
WithdrawDevToken関数は、管理者アドレスが未割り当ての分を一括で鋳造できるもので、中央集権的な操作リスクが高いです。
20.83K 人気度
95.74K 人気度
23.57K 人気度
22.32K 人気度
9.46K 人気度
GoPlus:こんにちは 402 コントラクトには無限発行と中央集権的操作のリスクがあります
深潮 TechFlow のニュースによると、11月12日にGoPlusがソーシャルプラットフォームで分析を発表し、Hello 402コントラクトにはいくつかの隠れたリスクが存在すると指摘しています——無限増発と中央集権的操作の潜在的な危険性です。
addTokenCredits関数は、管理者がユーザーにH402トークンの鋳造分を割り当てるもので、MAX_SUPPLYの総数を超えるかどうかをチェックしていません。これは無限増発の裏口を形成する可能性があります。
redeemTokenCredits関数は、ユーザーが割り当てられた分に基づいてH402トークンを実際に鋳造します。
WithdrawDevToken関数は、管理者アドレスが未割り当ての分を一括で鋳造できるもので、中央集権的な操作リスクが高いです。