Cointime

Download App
iOS & Android

Chỉ có một chủ sở hữu mã thông báo Worldcoin đã điên cuồng FOMO và ký thêm hợp đồng?

Validated Project

Chúng tôi đã phân tích hợp đồng thông minh 0x163f8c2467924be0ae7b5347228cabf260318753 của mã thông báo Worldcoin $WLD và nhận thấy rằng nó có một số rủi ro bảo mật. Sau đây là giải thích chi tiết về các rủi ro liên quan của mã thông báo $WLD.

cách tiếp cận tập trung

  • chức năng bạc hà

Hợp đồng triển khai cơ chế đúc tập trung mintOnce, cho phép chủ sở hữu gọi chức năng này để đúc nhiều địa chỉ cùng một lúc. Sau khi xác minh, chức năng này đã được gọi bởi chủ sở hữu hiện tại. Chủ sở hữu hiện tại là hợp đồng ví đa chữ ký 1/1: 0x59a0f98345f54bAB245A043488ECE7FCecD7B596 và chỉ có một chủ sở hữu hợp đồng 0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77, nghĩa là chỉ cần một chữ ký để thực hiện các hoạt động đặc quyền thay mặt của người chủ.

  • hàm setMinter

Hợp đồng cũng triển khai chức năng setMinter, cho phép chủ sở hữu đặt địa chỉ máy khai thác, nhưng hiện tại công cụ khai thác là địa chỉ bằng không.

  • hàm lạm phát bạc hà

Nếu chủ sở hữu đặt một công cụ khai thác khác không, thì công cụ khai thác có thể tự do gọi mintInflation để phát hành số lượng mã thông báo không giới hạn cho bất kỳ địa chỉ nào.

phân phối mã thông báo

Sau khi thống kê, 6 địa chỉ hàng đầu đã nắm giữ 94,5% tổng lượng lưu hành, điều này cho thấy việc phân phối mã thông báo rất tập trung.

phân phối mã thông báo

Sau khi thống kê, 6 địa chỉ hàng đầu đã nắm giữ 94,5% tổng lượng lưu hành, điều này cho thấy việc phân phối mã thông báo rất tập trung.

Tóm lại, mã thông báo $WLD có các rủi ro bảo mật sau:

  1. Chủ sở hữu hiện chỉ có một người ký, nghĩa là chỉ cần chữ ký của một người để thay mặt chủ sở hữu thực hiện các thao tác đặc quyền trên hợp đồng
  2. Có nguy cơ phát hành mã thông báo không giới hạn sau khi thiết lập máy khai thác
  3. Phân phối mã thông báo quá tập trung, 6 địa chỉ hàng đầu nắm giữ hầu hết các mã thông báo

Để giảm thiểu những rủi ro bảo mật này, chúng tôi khuyên bạn nên:

  1. Tăng số lượng người ký của chủ sở hữu và triển khai quản lý đa chữ ký
  2. Hạn chế chủ sở hữu hợp đồng đặt máy khai thác một cách tùy tiện để ngăn chặn việc phát hành không giới hạn
  3. Thực hiện các biện pháp như khóa hoặc phát hành liên tục để giảm mức độ tập trung phân phối mã thông báo

Bảo mật là nền tảng cho sự phát triển lành mạnh của hệ sinh thái blockchain. Chúng tôi sẽ tiếp tục chú ý đến bảo mật dự án, đưa ra lời nhắc kịp thời về rủi ro bảo mật và cùng nhau duy trì tính bảo mật của tài sản trên chuỗi.

Theo chúng tôi

Twitter: @MetaTrustLabs

Trang web: metatrust.io

Các bình luận

Tất cả bình luận

Recommended for you

  • Ripple sẽ cung cấp khoản tài trợ 150 triệu đô la cho LMAX Group.

    Ripple đã ký kết thỏa thuận hợp tác chiến lược nhiều năm với nền tảng giao dịch tổ chức LMAX Group. Ripple sẽ cung cấp cho LMAX Group 150 triệu đô la Mỹ để hỗ trợ chiến lược tăng trưởng đa tài sản của họ. Theo thỏa thuận, LMAX Group sẽ sử dụng stablecoin RLUSD của Ripple làm tài sản thế chấp cốt lõi trong cơ sở hạ tầng giao dịch tổ chức toàn cầu của mình. Điều này sẽ cho phép các ngân hàng, nhà môi giới và các tổ chức mua bán sử dụng RLUSD để ký quỹ và thanh toán các loại tiền điện tử giao ngay, hợp đồng tương lai vĩnh cửu, CFD và một số cặp giao dịch tiền tệ pháp định. Hơn nữa, RLUSD sẽ có sẵn thông qua ví riêng biệt của LMAX Custody, tạo điều kiện thuận lợi cho việc khách hàng chuyển tài sản thế chấp giữa các loại tài sản trong hệ sinh thái của họ. Quan hệ đối tác này cũng bao gồm sự tích hợp giữa LMAX Digital và dịch vụ môi giới chính của Ripple, Ripple Prime.

  • Nexer Dex đã phát hành phiên bản beta của dịch vụ giao dịch giao ngay, với phiên bản giao dịch thử nghiệm ra mắt vào ngày 18 tháng 1.

    Tin tức Cointime – Sàn giao dịch phi tập trung Nexer Dex hôm nay (ngày 15 tháng 1) thông báo rằng chức năng giao dịch giao ngay của họ đã chính thức hoàn tất quá trình triển khai beta nội bộ và sẽ mở cửa cho cộng đồng thử nghiệm nội bộ vào ngày 18 tháng 1 năm 2026 lúc 20:00 (UTC+8). Thử nghiệm nội bộ này nhằm mục đích kiểm tra toàn diện hiệu suất hệ thống và tính ổn định giao dịch thông qua môi trường giao dịch mô phỏng, đặt nền tảng cho việc ra mắt chính thức sau này.

  • Thời hạn hiệu lực sớm nhất để áp dụng thuế hồi tố đối với thu nhập từ nước ngoài là năm 2017.

    Theo Yicai, thời hạn trốn thuế đối với thu nhập ở nước ngoài của người nộp thuế Trung Quốc đại lục đã được kéo dài hơn so với trước đây, và hiện có thể kéo dài đến tận năm 2020 hoặc thậm chí năm 2017. Từ năm 2025, nhiều người nộp thuế đã nhận được thông báo và nhắc nhở từ cơ quan thuế, yêu cầu họ tự kiểm tra thu nhập cá nhân trong nước và quốc tế cũng như nộp tờ khai thuế đúng hạn. Phạm vi trốn thuế chủ yếu bao gồm ba năm gần đây, trong đó năm 2022 và 2023 là nổi bật nhất.

  • Tổ chức MilkyWay Protocol thông báo sẽ dần dần ngừng hoạt động và đóng cửa vĩnh viễn.

    Vào ngày 15 tháng 1, Giao thức MilkyWay thông báo sẽ dần dần ngừng hoạt động và đóng cửa vĩnh viễn. MilkyWay cho biết nhu cầu và sự chấp nhận tài chính phi tập trung (DeFi) không đạt được kỳ vọng, và việc ra mắt WayCard quá muộn để kịp thời giảm bớt áp lực về nguồn vốn. Doanh thu của MilkyWay chủ yếu đến từ phí đặt cọc thanh khoản, với giao thức giữ lại 10% cổ phần. Là một phần của quá trình đóng cửa, số phí giao thức thu được này sẽ được hoàn trả cho những người nắm giữ token MILK bằng cách phân phối USDC theo tỷ lệ cho những người nắm giữ ảnh chụp nhanh đủ điều kiện.

  • Quỹ ETF Ethereum giao ngay tại Mỹ đã ghi nhận dòng vốn ròng chảy vào đạt 175,03 triệu đô la vào ngày hôm qua.

    Theo dõi của Trader T, quỹ ETF Ethereum giao ngay tại Mỹ đã ghi nhận dòng vốn ròng chảy vào đạt 175,03 triệu đô la vào ngày hôm qua.

  • BTC giảm xuống dưới 96.000 đô la.

    Dữ liệu thị trường cho thấy BTC đã giảm xuống dưới 96.000 đô la và hiện đang giao dịch ở mức 95.972,4 đô la, tăng 0,58% trong 24 giờ. Thị trường đang trải qua biến động mạnh, vì vậy hãy quản lý rủi ro của bạn cho phù hợp.

  • Yi Lihua: Tôi đã nhiều lần khuyên những người bán khống nên đóng vị thế sớm để giảm thiểu thua lỗ, và đóng vị thế muộn sẽ dẫn đến thua lỗ lớn.

    Yi Lihua, người sáng lập Liquid Capital, đã đăng tải trên nền tảng X: "Chúng tôi đã nhiều lần khuyên những người bán khống nên đóng vị thế sớm để tránh lỗ nhỏ và đóng muộn để tránh lỗ lớn. Chúng tôi không tự tin một cách mù quáng chỉ vì những lần bắt đáy và bán đỉnh thành công trước đây. Tất cả đều dựa trên nghiên cứu và phân tích đầu tư chuyên nghiệp. Gần đây, chúng tôi liên tục bày tỏ kỳ vọng về thị trường tăng giá vì hy vọng mọi người có thể tự tin và kiên nhẫn. Có câu nói trong thị trường tăng giá rằng giữ tiền còn khó hơn là làm góa phụ. Do sự biến động lớn và giao dịch 24/24, quả thực người bình thường khó có thể vừa tham lam vừa bình tĩnh khi đang sợ hãi."

  • Hoa Kỳ tạm ngừng xử lý visa cho 75 quốc gia.

    Hoa Kỳ đã tạm dừng xử lý tất cả các loại visa cho 75 quốc gia. Việc tạm dừng xử lý visa sẽ bắt đầu từ ngày 21 tháng 1 và sẽ kéo dài vô thời hạn.

  • Kashkari: Tôi không thấy bất kỳ động lực nào để giảm lãi suất vào tháng Giêng.

    Ông Kashkari, quan chức Cục Dự trữ Liên bang, cho biết ông không thấy lý do gì để cắt giảm lãi suất trong tháng Giêng.

  • BTC giảm xuống dưới 95.000 đô la.

    Dữ liệu thị trường cho thấy BTC đã giảm xuống dưới 95.000 đô la và hiện đang giao dịch ở mức 94.983,58 đô la, tăng 3,09% trong 24 giờ. Thị trường biến động mạnh; vui lòng quản lý rủi ro của bạn cho phù hợp.