Berita Deep Tide TechFlow, 12 November, GoPlus dalam analisis di platform sosial menyebutkan bahwa kontrak Hello 402 memiliki beberapa risiko tersembunyi—potensi penciptaan token tanpa batas dan manipulasi terpusat.
Hak akses alamat administrator sangat tinggi, mengendalikan sepenuhnya penciptaan dan distribusi token H402. Misalnya:
fungsi addTokenCredits, administrator mendistribusikan bagian penciptaan token H402 kepada pengguna, tetapi tidak memeriksa apakah jumlah tersebut melebihi MAX_SUPPLY, yang berpotensi menjadi pintu belakang penciptaan tak terbatas;
fungsi redeemTokenCredits, pengguna melakukan penciptaan token H402 berdasarkan bagian yang dimiliki;
fungsi WithdrawDevToken, mengizinkan alamat administrator untuk melakukan penciptaan sekaligus semua bagian yang belum didistribusikan, meningkatkan risiko manipulasi terpusat.
Pihak proyek menyatakan di X bahwa fungsi WithdrawDevToken hanya digunakan untuk “penambalan token”, “insentif ekosistem”, dan “ruang keuntungan” setelah penutupan swasta, namun tidak ada implementasi konkret di tingkat kontrak, sehingga berisiko tinggi terhadap pelanggaran terpusat.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
GoPlus: Halo 402, kontrak memiliki risiko penerbitan tak terbatas dan manipulasi terpusat
Berita Deep Tide TechFlow, 12 November, GoPlus dalam analisis di platform sosial menyebutkan bahwa kontrak Hello 402 memiliki beberapa risiko tersembunyi—potensi penciptaan token tanpa batas dan manipulasi terpusat.
fungsi addTokenCredits, administrator mendistribusikan bagian penciptaan token H402 kepada pengguna, tetapi tidak memeriksa apakah jumlah tersebut melebihi MAX_SUPPLY, yang berpotensi menjadi pintu belakang penciptaan tak terbatas;
fungsi redeemTokenCredits, pengguna melakukan penciptaan token H402 berdasarkan bagian yang dimiliki;
fungsi WithdrawDevToken, mengizinkan alamat administrator untuk melakukan penciptaan sekaligus semua bagian yang belum didistribusikan, meningkatkan risiko manipulasi terpusat.