広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
TokenStorm
2025-11-12 01:31:03
フォロー
#美国终止政府停摆危机
11月12日、安全機関GoPlusはHello 402プロジェクトのスマートコントラクトの脆弱性を暴露しました——これは小さなバグではなく、投資家が全てを失う可能性のある致命的な欠陥です。
最も深刻な問題から言いましょう:**無限発行のバックドアが確定しました**。管理者はaddTokenCredits関数を通じてユーザーに$H402の発行枠を割り当てる際、MAX_SUPPLYの上限を全く検証していませんでした。言い換えれば、理論的にはどれだけ発行したいかを発行できるため、総量制限は形だけのものに過ぎません。
さらに驚くべきことが待っています。redeemTokenCredits関数はユーザーが額に応じてコインを鋳造するのを担当しており、一見正常に見えます。しかし、WithdrawDevTokenという関数は非常に魔法のようです——それは管理者アドレスがワンクリックで未割り当てのすべての額を鋳造できることを許可します。この権限は非常に恐ろしいもので、プロジェクト側がいつでもプールを空にできることを意味します。
プロジェクト側はTwitterで断言しています:「この機能は私募終了後のトークン補填、エコシステムのインセンティブ、利益の確保にのみ使用されます」。問題は、**これらの約束が契約コードに一つも書かれていないことです**。口頭の保証はどれほどの価値がありますか?契約のレベルでは何の制約もなく、違約コストはほぼゼロです。
技術的な観点から見ると、責任あるチームはこれらの保証措置を完全にスマートコントラクトにハードコーディングすることができます。例えば、「プライベートセールの締切タイムスタンプ」を設定したり、「トークンのロック解除ロジック」を明記したりすることです。残念ながら、Hello 402は最も不透明な方法を選択しました。
この中央集権的な操作のリスクは、皆さん自身で考慮してください。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
12 いいね
報酬
12
4
リポスト
共有
コメント
0/400
コメント
GateUser-c799715c
· 11-12 01:56
このプロジェクトには投資できません
原文表示
返信
0
GasSavingMaster
· 11-12 01:55
またもや人参を刈る古典的な手法
原文表示
返信
0
CryptoPunster
· 11-12 01:55
韭菜の鸿门宴
原文表示
返信
0
ser_ngmi
· 11-12 01:54
またラグプルです。
原文表示
返信
0
人気の話題
もっと見る
#
CoinDeskNovGateReportComing
34.64K 人気度
#
LaunchTokensOnSquareToGrab$1,000
113.88K 人気度
#
XRPSpotETFsComingSoon
33.26K 人気度
#
GovShutdownCrisisNearsAnEnd?
27.07K 人気度
#
ETHReboundStarts
14.96K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
KENA
Kenalinu
時価総額:
$4.34K
保有者数:
4
1.06%
2
BTC12
BTC12
時価総額:
$4.13K
保有者数:
2
0.04%
3
GFOX
GFOX
時価総額:
$4.12K
保有者数:
1
0.00%
4
$DOGE
OMGMAX
時価総額:
$4.13K
保有者数:
1
0.00%
5
摆烂企鹅
摆烂企鹅
時価総額:
$4.19K
保有者数:
2
0.00%
ピン
サイトマップ
#美国终止政府停摆危机 11月12日、安全機関GoPlusはHello 402プロジェクトのスマートコントラクトの脆弱性を暴露しました——これは小さなバグではなく、投資家が全てを失う可能性のある致命的な欠陥です。
最も深刻な問題から言いましょう:**無限発行のバックドアが確定しました**。管理者はaddTokenCredits関数を通じてユーザーに$H402の発行枠を割り当てる際、MAX_SUPPLYの上限を全く検証していませんでした。言い換えれば、理論的にはどれだけ発行したいかを発行できるため、総量制限は形だけのものに過ぎません。
さらに驚くべきことが待っています。redeemTokenCredits関数はユーザーが額に応じてコインを鋳造するのを担当しており、一見正常に見えます。しかし、WithdrawDevTokenという関数は非常に魔法のようです——それは管理者アドレスがワンクリックで未割り当てのすべての額を鋳造できることを許可します。この権限は非常に恐ろしいもので、プロジェクト側がいつでもプールを空にできることを意味します。
プロジェクト側はTwitterで断言しています:「この機能は私募終了後のトークン補填、エコシステムのインセンティブ、利益の確保にのみ使用されます」。問題は、**これらの約束が契約コードに一つも書かれていないことです**。口頭の保証はどれほどの価値がありますか?契約のレベルでは何の制約もなく、違約コストはほぼゼロです。
技術的な観点から見ると、責任あるチームはこれらの保証措置を完全にスマートコントラクトにハードコーディングすることができます。例えば、「プライベートセールの締切タイムスタンプ」を設定したり、「トークンのロック解除ロジック」を明記したりすることです。残念ながら、Hello 402は最も不透明な方法を選択しました。
この中央集権的な操作のリスクは、皆さん自身で考慮してください。