Cointime

Download App
iOS & Android

Chỉ có một chủ sở hữu mã thông báo Worldcoin đã điên cuồng FOMO và ký thêm hợp đồng?

Validated Project

Chúng tôi đã phân tích hợp đồng thông minh 0x163f8c2467924be0ae7b5347228cabf260318753 của mã thông báo Worldcoin $WLD và nhận thấy rằng nó có một số rủi ro bảo mật. Sau đây là giải thích chi tiết về các rủi ro liên quan của mã thông báo $WLD.

cách tiếp cận tập trung

  • chức năng bạc hà

Hợp đồng triển khai cơ chế đúc tập trung mintOnce, cho phép chủ sở hữu gọi chức năng này để đúc nhiều địa chỉ cùng một lúc. Sau khi xác minh, chức năng này đã được gọi bởi chủ sở hữu hiện tại. Chủ sở hữu hiện tại là hợp đồng ví đa chữ ký 1/1: 0x59a0f98345f54bAB245A043488ECE7FCecD7B596 và chỉ có một chủ sở hữu hợp đồng 0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77, nghĩa là chỉ cần một chữ ký để thực hiện các hoạt động đặc quyền thay mặt của người chủ.

  • hàm setMinter

Hợp đồng cũng triển khai chức năng setMinter, cho phép chủ sở hữu đặt địa chỉ máy khai thác, nhưng hiện tại công cụ khai thác là địa chỉ bằng không.

  • hàm lạm phát bạc hà

Nếu chủ sở hữu đặt một công cụ khai thác khác không, thì công cụ khai thác có thể tự do gọi mintInflation để phát hành số lượng mã thông báo không giới hạn cho bất kỳ địa chỉ nào.

phân phối mã thông báo

Sau khi thống kê, 6 địa chỉ hàng đầu đã nắm giữ 94,5% tổng lượng lưu hành, điều này cho thấy việc phân phối mã thông báo rất tập trung.

phân phối mã thông báo

Sau khi thống kê, 6 địa chỉ hàng đầu đã nắm giữ 94,5% tổng lượng lưu hành, điều này cho thấy việc phân phối mã thông báo rất tập trung.

Tóm lại, mã thông báo $WLD có các rủi ro bảo mật sau:

  1. Chủ sở hữu hiện chỉ có một người ký, nghĩa là chỉ cần chữ ký của một người để thay mặt chủ sở hữu thực hiện các thao tác đặc quyền trên hợp đồng
  2. Có nguy cơ phát hành mã thông báo không giới hạn sau khi thiết lập máy khai thác
  3. Phân phối mã thông báo quá tập trung, 6 địa chỉ hàng đầu nắm giữ hầu hết các mã thông báo

Để giảm thiểu những rủi ro bảo mật này, chúng tôi khuyên bạn nên:

  1. Tăng số lượng người ký của chủ sở hữu và triển khai quản lý đa chữ ký
  2. Hạn chế chủ sở hữu hợp đồng đặt máy khai thác một cách tùy tiện để ngăn chặn việc phát hành không giới hạn
  3. Thực hiện các biện pháp như khóa hoặc phát hành liên tục để giảm mức độ tập trung phân phối mã thông báo

Bảo mật là nền tảng cho sự phát triển lành mạnh của hệ sinh thái blockchain. Chúng tôi sẽ tiếp tục chú ý đến bảo mật dự án, đưa ra lời nhắc kịp thời về rủi ro bảo mật và cùng nhau duy trì tính bảo mật của tài sản trên chuỗi.

Theo chúng tôi

Twitter: @MetaTrustLabs

Trang web: metatrust.io

Các bình luận

Tất cả bình luận

Recommended for you

  • Kashkari: Tôi không thấy bất kỳ động lực nào để giảm lãi suất vào tháng Giêng.

    Ông Kashkari, quan chức Cục Dự trữ Liên bang, cho biết ông không thấy lý do gì để cắt giảm lãi suất trong tháng Giêng.

  • BTC giảm xuống dưới 95.000 đô la.

    Dữ liệu thị trường cho thấy BTC đã giảm xuống dưới 95.000 đô la và hiện đang giao dịch ở mức 94.983,58 đô la, tăng 3,09% trong 24 giờ. Thị trường biến động mạnh; vui lòng quản lý rủi ro của bạn cho phù hợp.

  • Quỹ ETF Bitcoin giao ngay của Mỹ đã ghi nhận dòng vốn ròng 753,73 triệu đô la vào ngày hôm qua.

    Theo dõi số liệu từ Trader T, các quỹ ETF Bitcoin giao ngay tại Mỹ đã ghi nhận dòng vốn ròng 753,73 triệu đô la vào ngày hôm qua.

  • Quỹ ETF Ethereum giao ngay tại Mỹ đã ghi nhận dòng vốn ròng chảy vào đạt 129,72 triệu đô la vào ngày hôm qua.

    Theo dõi số liệu từ Trader T, quỹ ETF Ethereum giao ngay tại Mỹ đã ghi nhận dòng vốn ròng chảy vào đạt 129,72 triệu đô la vào ngày hôm qua.

  • Franklin Templeton nâng cấp hai quỹ thị trường tiền tệ, hướng tới ứng dụng công nghệ blockchain và stablecoin.

    Franklin Templeton đã công bố cập nhật cho hai quỹ thị trường tiền tệ cấp tổ chức của mình để chúng có thể tham gia vào thị trường tài chính mã hóa và stablecoin được quản lý đang phát triển. Những thay đổi này ảnh hưởng đến các quỹ do công ty liên kết của họ, Western Asset Management, quản lý và nhằm mục đích giúp các khách hàng tổ chức sử dụng các công cụ quản lý tiền mặt quen thuộc trong nền tảng blockchain và khung dự trữ stablecoin. Quỹ Western Asset Institutional Treasury Obligations Fund đã điều chỉnh cấu trúc đầu tư của mình để tuân thủ các yêu cầu về tài sản dự trữ stablecoin của Đạo luật GENIUS của Hoa Kỳ, hiện chỉ nắm giữ chứng khoán Kho bạc Hoa Kỳ có kỳ hạn không quá 93 ngày, có thể được sử dụng làm tài sản dự trữ cho các stablecoin tuân thủ quy định. Quỹ còn lại, Western Asset Institutional Treasury Reserves Fund, đã ra mắt một loại cổ phần tổ chức kỹ thuật số mới, cho phép các trung gian được phê duyệt ghi nhận và chuyển nhượng quyền sở hữu cổ phần quỹ thông qua cơ sở hạ tầng blockchain. Franklin Templeton cho biết động thái này nhằm mục đích giúp các nhà đầu tư tổ chức dần dần áp dụng cơ sở hạ tầng trên chuỗi mà không cần giới thiệu các sản phẩm tiền điện tử hoàn toàn mới. Sự phát triển này phản ánh những động thái gần đây của các tổ chức tài chính lớn như JPMorgan Chase trong việc ra mắt các sản phẩm thị trường tiền tệ mã hóa trên Ethereum.

  • Nguồn tin: CoinGecko đang xem xét bán công ty với mức định giá khoảng 500 triệu đô la.

    Theo các nguồn tin, nền tảng dữ liệu tiền điện tử CoinGecko đang xem xét việc bán lại và đã thuê ngân hàng đầu tư Moelis để xử lý quá trình này. Công ty dữ liệu thị trường tiền điện tử này được định giá khoảng 500 triệu đô la. Thương vụ tiềm năng này diễn ra vào thời điểm hoạt động mua bán sáp nhập (M&A) trong lĩnh vực tiền điện tử đang tăng tốc mạnh mẽ, với tổng giá trị các thương vụ M&A đã được công bố lên tới khoảng 8,6 tỷ đô la và kỷ lục 133 giao dịch tính đến năm 2025.

  • Người phát ngôn của Fed: Chỉ số CPI tháng 12 khó có thể thay đổi thái độ chờ đợi và quan sát hiện tại của Fed.

    Nick Timiraos, người phát ngôn của Cục Dự trữ Liên bang (Fed), tin rằng Chỉ số Giá tiêu dùng (CPI) tháng 12 khó có thể thay đổi thái độ chờ đợi và quan sát hiện tại của Fed, vì các quan chức có thể muốn thấy thêm bằng chứng cho thấy lạm phát đang ổn định và giảm dần trước khi cắt giảm lãi suất. Fed đã hạ lãi suất chuẩn trong ba cuộc họp gần đây nhất, gần đây nhất là vào tháng 12, mặc dù lạm phát đã ngừng giảm vào năm ngoái. Các quan chức đã hạ lãi suất do lo ngại về sự suy giảm tiềm tàng lớn hơn dự kiến ​​trên thị trường lao động. Để các quan chức Fed tiếp tục cắt giảm lãi suất, họ có thể cần thấy bằng chứng mới cho thấy điều kiện thị trường lao động đang xấu đi hoặc áp lực giá cả đang giảm bớt. Điều sau có thể cần ít nhất vài tháng dữ liệu lạm phát nữa mới trở nên rõ ràng.

  • Sau khi dữ liệu CPI được công bố, xác suất Cục Dự trữ Liên bang (Fed) cắt giảm lãi suất trong tháng 4 đã tăng lên 42%.

    Hôm thứ Ba, các nhà giao dịch đã tăng cường đặt cược rằng Cục Dự trữ Liên bang (Fed) có thể sẽ không chờ đến khi nhiệm kỳ của Chủ tịch Fed Jerome Powell kết thúc vào tháng Năm để cắt giảm lãi suất, sau khi Cục Thống kê Lao động báo cáo rằng giá tiêu dùng cơ bản tăng ít hơn một chút so với dự kiến. Mặc dù các nhà giao dịch vẫn tin rằng việc cắt giảm lãi suất vào tháng Sáu là kết quả có khả năng xảy ra nhất, nhưng dữ liệu mới nhất dự báo xác suất Fed cắt giảm lãi suất vào tháng Tư là 42%, tăng từ 38% trước khi dữ liệu được công bố.

  • Tập đoàn công nghệ truyền thông Trump ra mắt quỹ đầu tư theo chủ đề "Nước Mỹ trên hết".

    Tập đoàn công nghệ truyền thông Trump đã ra mắt một quỹ đầu tư với chủ đề "Nước Mỹ trên hết".

  • Giá bạc giao ngay đã vượt qua mốc 86,244 đô la mỗi ounce, thiết lập kỷ lục cao nhất mọi thời đại.

    Trước khi chỉ số CPI được công bố, giá bạc giao ngay đã vượt qua mốc 86,244 USD/ounce, thiết lập kỷ lục cao mới trong lịch sử.