Deep潮 TechFlow Haberleri, 12 Kasım tarihinde, GoPlus’un sosyal platformda yaptığı analizde, Hello 402 sözleşmesinde bazı gizli risklerin bulunduğu belirtilmiştir — sonsuz arz artırımı ve merkezileşmiş manipülasyon tehlikeleri.
Yöneticinin adres yetkileri oldukça yüksek olup, H402 tokenlerinin basımı ve dağıtımını tamamen kontrol etmektedir. Örneğin:
addTokenCredits fonksiyonu, yönetici kullanıcılara H402 tokenleri basma payı atar, ancak MAX_SUPPLY toplamını kontrol etmez, bu da sonsuz arz artırımı arka kapısı oluşturabilir;
redeemTokenCredits fonksiyonu, kullanıcıların paylarına göre H402 tokenlerini gerçek anlamda basar;
WithdrawDevToken fonksiyonu, yönetici adresine tüm tahsis edilmemiş payları tek seferde basma izni verir, bu da merkezileşmiş manipülasyon riskini artırır.
Proje ekibi, X platformunda yaptığı açıklamalarda WithdrawDevToken fonksiyonunun sadece özel satış sonrası “token tamamlaması”, “ekosistem teşviki” ve “kar payı” gibi taahhütler için kullanıldığını belirtmiş, ancak sözleşme seviyesinde bu fonksiyonların somut uygulamaları bulunmamaktadır, bu da merkezileşmiş temerrüt riskini yükseltmektedir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
GoPlus: Merhaba 402 sözleşmesi sonsuz arz artırımı ve merkezileştirilmiş manipülasyon riski taşımaktadır
Deep潮 TechFlow Haberleri, 12 Kasım tarihinde, GoPlus’un sosyal platformda yaptığı analizde, Hello 402 sözleşmesinde bazı gizli risklerin bulunduğu belirtilmiştir — sonsuz arz artırımı ve merkezileşmiş manipülasyon tehlikeleri.
addTokenCredits fonksiyonu, yönetici kullanıcılara H402 tokenleri basma payı atar, ancak MAX_SUPPLY toplamını kontrol etmez, bu da sonsuz arz artırımı arka kapısı oluşturabilir;
redeemTokenCredits fonksiyonu, kullanıcıların paylarına göre H402 tokenlerini gerçek anlamda basar;
WithdrawDevToken fonksiyonu, yönetici adresine tüm tahsis edilmemiş payları tek seferde basma izni verir, bu da merkezileşmiş manipülasyon riskini artırır.