Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

El 11 de noviembre de 2023, la agencia de seguridad GoPlus expuso la vulnerabilidad del contrato inteligente del proyecto Hello 402: no es un pequeño bug, sino un defecto mortal que podría hacer que los inversores pierdan todo su capital.



Empezando por lo más grave: **la puerta trasera de la emisión ilimitada ha sido confirmada**. El administrador asigna a los usuarios una cuota de acuñación de $H402 a través de la función addTokenCredits, sin verificar en absoluto si excede el límite de MAX_SUPPLY. En otras palabras, en teoría, se puede emitir tanto como se desee, ya que el límite total es solo una ilusión.

Lo más increíble está por venir. La función redeemTokenCredits es responsable de acuñar monedas según la asignación del usuario, parece normal; pero la función WithdrawDevToken es realmente mágica: permite a la dirección del administrador acuñar de una vez todos los créditos no asignados. Este privilegio es aterrador, ya que significa que el equipo del proyecto puede vaciar el fondo en cualquier momento.

El equipo del proyecto afirma de manera enfática en Twitter: "Esta función solo se utiliza para completar los tokens después de que termine la oferta privada, para impulsar los incentivos ecológicos y para reservar espacio de beneficios". El problema es que **ninguna de estas promesas está escrita en el código del contrato**. ¿Cuánto valen las garantías verbales? No hay ninguna restricción a nivel de contrato, el costo de incumplimiento es casi cero.

Desde un punto de vista técnico, un equipo responsable podría codificar completamente estas medidas de seguridad en el contrato: por ejemplo, establecer un "timestamp de finalización de la venta privada" o especificar la "lógica de desbloqueo de tokens". Desafortunadamente, Hello 402 eligió el enfoque menos transparente.

Este riesgo de manipulación centralizada, cada uno evalúe por sí mismo.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
MrRightClickvip
· 11-13 21:40
Otro proyecto para tomar a la gente por tonta
Ver originalesResponder0
GateUser-c799715cvip
· 11-12 01:56
Este proyecto no se puede invertir
Ver originalesResponder0
GasSavingMastervip
· 11-12 01:55
Otra vieja táctica para cortar la cebolla
Ver originalesResponder0
CryptoPunstervip
· 11-12 01:55
La cena de los puerros
Ver originalesResponder0
ser_ngmivip
· 11-12 01:54
Otra vez un Rug Pull
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)