Глубокие новости TechFlow, 12 ноября, GoPlus в социальных сетях проанализировали, что контракт Hello 402 содержит некоторые скрытые риски — опасности бесконечной эмиссии и централизованного манипулирования.
Административный адрес обладает очень высоким уровнем полномочий, полностью контролируя создание и распределение токенов H402. Например:
функция addTokenCredits, администратор распределяет доли для майнинга токенов H402 пользователям, при этом не проверяя, не превысит ли сумма MAX_SUPPLY, что может привести к бесконечной эмиссии через уязвимость;
функция redeemTokenCredits, пользователь осуществляет фактическое создание токенов H402 на основе долей;
функция WithdrawDevToken, позволяет администратору с помощью одного вызова создать все нераспределённые доли, что создает высокий риск централизованного манипулирования.
Проектная команда в X заявила, что функция WithdrawDevToken предназначена только для «дополнения токенов», «экосистемных стимулов» и «прибыльных обещаний» после завершения приватной продажи, однако эти функции не реализованы на уровне контракта, что увеличивает риск централизованного нарушения обязательств.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
GoPlus: Привет, контракт 402 подвержен рискам бесконечной эмиссии и централизованного манипулирования
Глубокие новости TechFlow, 12 ноября, GoPlus в социальных сетях проанализировали, что контракт Hello 402 содержит некоторые скрытые риски — опасности бесконечной эмиссии и централизованного манипулирования.
функция addTokenCredits, администратор распределяет доли для майнинга токенов H402 пользователям, при этом не проверяя, не превысит ли сумма MAX_SUPPLY, что может привести к бесконечной эмиссии через уязвимость;
функция redeemTokenCredits, пользователь осуществляет фактическое создание токенов H402 на основе долей;
функция WithdrawDevToken, позволяет администратору с помощью одного вызова создать все нераспределённые доли, что создает высокий риск централизованного манипулирования.