Cointime

Download App
iOS & Android

미친 FOMO이고 더 많은 계약에 서명한 Worldcoin 토큰 소유자는 단 한 명입니까?

Validated Project

우리는 Worldcoin 토큰 $WLD의 스마트 계약 0x163f8c2467924be0ae7b5347228cabf260318753 을 분석한 결과 특정 보안 위험이 있음을 발견했습니다.다음은 토큰 $WLD의 관련 위험에 대한 자세한 설명입니다.

중앙 집중식 접근

  • mintOnce 함수

계약은 소유자가 이 기능을 호출하여 한 번에 여러 주소를 일괄 발행할 수 있는 중앙 집중식 발행 메커니즘인 mintOnce를 구현합니다. 확인 후 현재 소유자가 이 함수를 호출했습니다. 현재 소유자는 1/1 다중 서명 지갑 계약: 0x59a0f98345f54bAB245A043488ECE7FCecD7B596 이고 계약 소유자는 0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77 한 명뿐입니다. 소유자의.

  • setMinter 함수

계약은 또한 setMinter 기능을 구현하여 소유자가 발행인 주소를 설정할 수 있도록 하지만 현재 광부는 제로 주소입니다.

  • 민트인플레이션 함수

소유자가 0이 아닌 광부를 설정하면 광부는 자유롭게 mintInflation을 호출하여 모든 주소에 무제한의 토큰을 발행할 수 있습니다.

토큰 분배

통계에 따르면 상위 6개 주소는 이미 전체 유통량의 94.5%를 보유하고 있어 토큰 분배가 매우 집중되어 있음을 알 수 있습니다.

토큰 분배

통계에 따르면 상위 6개 주소는 이미 전체 유통량의 94.5%를 보유하고 있어 토큰 분배가 매우 집중되어 있음을 알 수 있습니다.

요약하면 $WLD 토큰에는 다음과 같은 보안 위험이 있습니다.

  1. 소유자는 현재 한 명의 서명자만 있습니다. 즉, 소유자를 대신하여 계약에서 권한 있는 작업을 수행하는 데 한 사람의 서명만 필요합니다.
  2. minter가 설정된 후 무제한으로 토큰이 발행될 위험이 있습니다.
  3. 토큰 분배가 너무 집중되어 상위 6개 주소가 대부분의 토큰을 보유합니다.

이러한 보안 위험을 줄이려면 다음을 권장합니다.

  1. 소유자의 서명자 수 증가 및 다중 서명 관리 구현
  2. 무제한 발행을 방지하기 위해 계약자가 임의로 발행자를 설정하는 것을 제한합니다.
  3. 락업(Lock-up) 또는 지속적 해제 등의 조치를 취하여 토큰 분배 집중 완화

보안은 블록체인 생태계의 건전한 발전의 초석입니다.우리는 계속해서 프로젝트 보안에 주의를 기울이고 적시에 보안 위험 알림을 제공하며 공동으로 체인 자산의 보안을 유지할 것입니다.

팔로우

트위터: @MetaTrustLabs

웹사이트: metatrust.io

댓글

모든 댓글

Recommended for you

  • Fundstrat의 디지털 자산 전략 책임자: 현재 김치 프리미엄은 약 0%입니다. 이는 BTC가 여전히 상승할 여지가 있음을 나타낼 수 있습니다.

    Sean, Fundstra 디지털 자산 전략 책임자 Farrell은 최근 고객 노트에서 "친구와 가족"이 암호화폐에 대해 다시 묻기 시작했으며 정량화 가능한 시장 지표를 기반으로 현재 상황은 3월 랠리나 2021년 말 순환 정점과 같은 거품이 아닌 것으로 보인다고 말했습니다. 현재 한국 시장의 김치 프리미엄 지표 데이터는 약 0%로 한국 거래자들의 과도한 흥분이 부족함을 나타냅니다. 일반적으로 시장이 정점에 도달하면 김치 프리미엄이 10% 이상으로 급등합니다. 지난주는 순수한 투기로 간주되어서는 안 됩니다. 비트코인은 여전히 ​​상승 여지가 있을 수 있습니다.

  • Solana Lianchuang은 Solana가 항상 ZK보다 빠르다고 Matter Labs CEO가 반박했습니다.

    솔라나 공동 창업자인 톨리는 리스폰디드(Responded)의 네티즌들에게 보낸 답변에서 "ZK는 항상 솔라나보다 낫다"고 말했다. 검증인 대신 수학으로 보호되기 때문에 더 빠릅니다. 즉, 중복성을 위한 검증인은 한 명 또는 몇 명이면 충분하며 수천 개의 노드 간의 합의를 기다릴 필요가 없습니다.”

  • 미국 하원의원 Mike Flood: 차기 SEC 의장과 협력하여 암호화폐 금융 정책 SAB 121을 폐지하기를 기대합니다.

    마이크 플러드(Mike Flood) 미 하원 의원은 최근 “광범위한 반대에도 불구하고 SAB 121은 정상적인 행정절차법 절차를 거치지 않았음에도 불구하고 법령으로서 계속 효과적으로 운영되고 있다”고 말했다. SAB 121을 폐지하기 위해 차기 SEC 위원장과 협력해야 합니다. Gary Gensler 회장이 스스로 사임하든 트럼프 대통령이 Gensler를 해고하겠다는 약속을 이행하든 새 행정부는 다음과 같은 새로운 시대를 열 수 있는 절호의 기회를 갖게 됩니다. 겐슬러가 퇴임한다. “올해 초 초당적으로 하원을 통과한 디지털 자산 규제 프레임워크에 겐슬러가 반대한 것은 놀랄 일이 아니다. 민주당 지도부에도 불구하고 71명의 민주당원이 하원 공화당 의원들과 합류해 이 상식적인 프레임워크를 통과시키기를 거부했다. 그러나 이는 암호화폐의 획기적인 순간을 의미하며 내년 1월에 다음 의회가 시작될 때 통합된 공화당 행정부의 업무에 영향을 미칠 수 있습니다.”

  • 인도의 억만장자 아다니(Adani)는 미국 SEC에 의해 뇌물수수 사건에 대한 입장을 설명하기 위해 소환되었습니다.

    인도의 억만장자 고탐 아다니(Gautam Adani)와 그의 조카 사가르 아다니(Sagar Adani)는 태양광 발전 계약을 성사시키기 위해 2억 5천만 달러 이상의 뇌물을 제공했다는 혐의를 설명하기 위해 미국 증권거래위원회(SEC)로부터 소환장을 받았습니다. 인도 언론신탁협회(PTI)에 따르면 인도 서부 도시 아흐메다바드에 있는 아다니 가문의 거주지로 21일 이내에 응답하라는 소환장이 송달됐다. PTI는 11월 21일 뉴욕 동부 지방 법원을 통해 발행된 통지문을 인용하여 아다니 가족이 기한 내에 응답하지 않을 경우 그들에 대한 불이행 판결이 내려질 것이라고 밝혔습니다.

  • 미국 SEC: 2024회계연도에는 총 583건의 집행 조치가 취해졌으며, 역사상 최대 규모의 재정 구제액인 82억 달러를 획득했습니다.

    미국 SEC는 최근 2024회계연도의 집행 노력이 사상 최고치를 기록했다고 발표하면서 시장 무결성과 투자자 보호를 유지하려는 노력을 강조했습니다. 기관은 "2024회계연도에는 총 583건의 집행 조치가 접수됐고, 82억 달러의 재정적 구제 조치가 취해졌으며 이는 2023년과 비교해 SEC가 집행 조치를 개시한 금액이 14건 증가한 것"이라고 밝혔다. %. SEC 의장 Gary Gensler는 법 집행 기관의 역할에 대해 다음과 같이 감사를 표시했습니다. "법 집행 기관은 범법자가 어디를 가든지 책임을 묻기 위해 사실과 법을 준수하는 확고한 경찰력입니다. 올해 결과에서 알 수 있듯이 법 집행 기관은 법 집행 기관의 청렴성을 증진하는 데 도움을 줍니다. 우리 자본 시장은 투자자와 발행자 모두에게 이익이 됩니다."

  • 미국 하원: 헤스터 피어스(Hester Peirce) SEC 위원장이 SEC의 새 회장 대행이 될 수도 있습니다.

    프렌치 힐 미국 하원의원은 북미 블록체인 정상회담(NABS)에서 공화당의 헤스터 피어스(Hester Peirce) 위원이 미국 증권거래위원회(SEC)의 새 의장 대행이 될 가능성이 “가능성이 높다”고 밝혔습니다. 그는 게리 겐슬러 현 회장이 2025년 1월 20일 사임한 뒤 공화당이 SEC를 장악하고 퍼스가 그 자리를 대신할 것으로 예상된다고 지적했다.

  • Ripple 최고 법률 책임자, 암호화폐 규칙을 개혁하는 새로운 리더십에 대해 SEC에 조언

    Ripple의 최고 법률 책임자인 Stuart Alderoty는 이번 주 X에 게시된 게시물에서 차기 SEC 지도부에 조언을 공유했습니다. Alderoty는 인수팀이 암호화폐 규제 문제를 효과적으로 해결할 수 있는 능력에 대해 자신감을 표명하고 몇 가지 조치를 촉구했습니다. 그는 “인수팀이 암호화폐에 대한 이러한 기본 조건을 고려하여 올바른 결정을 내릴 것이라고 확신합니다”라고 Alderoty는 SEC 위원 Mark Uyeda와 Hester Peirce가 재직하도록 보장함으로써 사기와 관련 없는 암호화폐 소송을 즉시 중단할 것을 권고했습니다. 협력을 촉진합니다. 그는 SEC의 관할권을 따르기보다는 명확하고 직접적인 암호화폐 규칙을 개발하기 위해 의회 및 금융 규제 기관과 협력해야 한다고 강조했습니다. 또한 그는 2018년 Hinman 연설과 2019년 디지털 자산 분석 프레임워크를 포기하고, 정보자유법(FOIA) 프로세스의 투명성을 높이고, 과거 SEC 문제를 해결하기 위해 감사관실을 통해 대중의 신뢰와 질문을 회복하는 조치를 취할 것을 촉구했습니다. 문제.

  • Bitwise CEO는 ETHW가 모든 투자자에게 적합하지 않으며 높은 위험과 높은 변동성을 수반한다는 점을 상기시킵니다.

    Bitwise의 CEO인 Hunter Horsley는 An 투자 회사에 게시하여 이 법의 보호를 받지 못하므로 ETHW는 모든 투자자에게 적합하지 않으며 더 높은 위험과 높은 변동성을 수반합니다.

  • Kinto는 금융 기관 및 분산 프로토콜을 지원하기 위해 500만 달러의 자금을 확보합니다.

    금융 기관과 분산형 프로토콜을 지원하는 KYC 인증 2층 블록체인을 제공하는 플로리다주 올랜도에 본사를 둔 Kinto는 두 차례의 자금 조달을 통해 총 500만 달러를 모금했습니다. 이 중 Kyber Capital Crypto가 주도한 시드 라운드에서 150만 달러가 나왔고, Kyber Capital Crypto, Spartan Group, Parafi를 비롯해 Skybridge, Kraynos, Soft Holdings, Deep이 주도한 2차 펀딩에서 350만 달러가 나왔습니다. 벤처스, 모듈러, 테인, 로봇벤처스 등 투자자들이 참여했다. 회사는 자금을 팀 확장과 네트워크 개발에 사용할 계획입니다. CEO Ramon Recuero가 이끄는 Kinto는 현대 금융 기관과 분산 프로토콜을 지원할 수 있는 KYC 인증 2층 네트워크입니다. DeFi 및 기존 금융의 요구 사항을 충족하는 저비용의 안전한 네트워크입니다. Kinto는 사용자의 개인정보와 자산을 보호합니다. KYC 메커니즘은 모든 개인 정보를 암호화하여 제3자와 저장하며 사용자 요청 시에만 공유합니다. 또한 모든 애플리케이션은 보험에 가입되어 추적할 수 없는 취약점과 익명의 사기로부터 사용자를 보호합니다. 마지막으로 Kinto는 개발자 인센티브를 제공하므로 새로운 애플리케이션을 출시하기에 이상적인 장소입니다.