被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

该合约实现了一个中心化的铸币机制 mintOnce,允许 owner 调用此函数一次性地对多个地址进行批量铸币。经查证,该函数已经被当前的 owner 调用过。

我们分析了 Worldcoin 代币 $WLD 的智能合约 0x163f8c2467924be0ae7b5347228cabf260318753,发现其存在一定的安全隐患,以下是关于代币 $WLD 的相关风险详解。

中心化方法

mintOnce 函数

该合约实现了一个中心化的铸币机制 mintOnce,允许 owner 调用此函数一次性地对多个地址进行批量铸币。经查证,该函数已经被当前的 owner 调用过。

当前的 owner 是一个 1/1 多签钱包合约:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一个合约拥有者 0 x c 534 a 745 bFfaF 9466 Ed 7 B 47 fA 23 B 0177 b 99 A 3 e 77 ,这意味着只需要一个签名就可代表 owner 进行特权操作。

被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

setMinter 函数

该合约还实现了 setMinter 函数,允许 owner 设置一个 minter 地址,不过目前 minter 是零地址。

mintInflation 函数

如果 owner 设置了一个非零 minter,该 minter 就可以随意调用 mintInflation 对任意地址无限量增发代币。

被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

代币分配

经过统计,前 6 个地址已经持有了 94.5% 的总发行量,这说明代币分配非常集中。

被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?

综上所述,$WLD 代币存在以下安全隐患:

  • Owner 目前只有一个签名者,意味着只需要一个人的签名就可以代表 owner 对合约进行特权操作
  • 存在设置 minter 后无限增发代币的风险
  • 代币分配过于集中,前 6 个地址持有绝大部分代币

为降低这些安全风险,我们建议:

  • 增加 owner 的签名者数量,实施多签管理
  • 约束合约拥有者任意设置 minter,防止无限增发
  • 采取锁仓或者持续释放等措施,降低代币分配的集中度

安全是区块链生态健康发展的基石,我们会继续关注项目安全,及时进行安全风险提示,共同维护链上资产安全。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
Gao的头像Gao
上一篇 2023年7月25日 下午5:07
下一篇 2023年7月25日 下午7:22

相关推荐

  • 解锁参与式媒体:Web3带来多人创作时代

    在过去四年里,Web3 的出现模糊了创作者与社区之间的界限,让更多人能够参与到艺术品的创作当中。从使用区块链技术形成一种全新艺术形式的画布(链上数据作为动态艺术的输入),到允许社区选择资助范围的治理基础设施等,Web3 正在使创作过程越来越多样化。

    2023年3月29日
    645
  • 为什么区块链都聚集在同一条扩容道路上?

    最初,人们普遍认为区块链可以在低配验证器硬件要求下进行扩展。通过这种方法扩展的最突出代表是分片。分片背后的想法是将单个区块链拆分为多个链(分片),每个验证器仅在单个分片上运行,完成总工作的一小部分。区块链容量随着添加更多分片和验证器而增长,每个验证器的总体硬件要求将保持较低水平。

    2023年4月21日
    1.1K
  • ETH Denver开幕在即,DEX板块普涨

    A. 市场观点 一、宏观流动性 货币流动性改善。美联储最新会议纪要显示,目前政策利率可能达到了本周加息周期的顶点,承认通胀继续上升的风险降低,但对未来降息保持警惕,强调并不确定会将…

    2024年2月26日
    297

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613