Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

GoPlus: Привет, контракт 402 подвержен рискам бесконечной эмиссии и централизованного манипулирования

robot
Генерация тезисов в процессе

Глубокие новости TechFlow, 12 ноября, GoPlus в социальных сетях проанализировали, что контракт Hello 402 содержит некоторые скрытые риски — опасности бесконечной эмиссии и централизованного манипулирования.

  1. Административный адрес обладает очень высоким уровнем полномочий, полностью контролируя создание и распределение токенов H402. Например:

функция addTokenCredits, администратор распределяет доли для майнинга токенов H402 пользователям, при этом не проверяя, не превысит ли сумма MAX_SUPPLY, что может привести к бесконечной эмиссии через уязвимость;

функция redeemTokenCredits, пользователь осуществляет фактическое создание токенов H402 на основе долей;

функция WithdrawDevToken, позволяет администратору с помощью одного вызова создать все нераспределённые доли, что создает высокий риск централизованного манипулирования.

  1. Проектная команда в X заявила, что функция WithdrawDevToken предназначена только для «дополнения токенов», «экосистемных стимулов» и «прибыльных обещаний» после завершения приватной продажи, однако эти функции не реализованы на уровне контракта, что увеличивает риск централизованного нарушения обязательств.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить