Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

#美国终止政府停摆危机 11 ноября GoPlus, агентство безопасности, раскрыло уязвимость смарт-контрактов проекта Hello 402 — это не просто маленькая ошибка, а потенциально смертельный недостаток, который может оставить инвесторов без средств.



Начнем с самого серьезного: **бэкдор неограниченной эмиссии подтвержден**. Администратор через функцию addTokenCredits распределяет пользователям лимит на чеканку $H402, при этом вообще не проверяет, превышает ли это верхний предел MAX_SUPPLY. Другими словами, теоретически можно эмитировать столько, сколько захочется, общий лимит оказывается пустым.

Дальше будет еще более абсурдно. Функция redeemTokenCredits отвечает за выпуск токенов пользователями в соответствии с лимитом, что кажется нормальным; но функция WithdrawDevToken просто волшебна — она позволяет администратору в один клик выпустить все нераспределенные лимиты. Эта полномочия пугающе велика, это означает, что проект может в любой момент опустошить пул.

Проектная команда на самом деле уверенно заявляет в Твиттере: «Эта функция используется только для завершения приватного размещения токенов, создания экосистемных стимулов и резервирования пространства для прибыли». Проблема в том, что **ни одно из этих обещаний не прописано в коде смарт-контрактов**. Сколько стоит устная гарантия? На уровне контракта нет никакого ограничения, и стоимость нарушения практически равна нулю.

С технической точки зрения, ответственная команда вполне может жестко закодировать эти меры безопасности в смарт-контракты: например, установить «временную метку окончания частного размещения» или указать «логику разблокировки токенов». К сожалению, Hello 402 выбрала самый непрозрачный подход.

Этот риск централизованного манипулирования — оцените его сами.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
MrRightClickvip
· 11-13 21:40
Еще один проект, который будут играть для лохов
Посмотреть ОригиналОтветить0
GateUser-c799715cvip
· 11-12 01:56
Этот проект невозможно инвестировать
Посмотреть ОригиналОтветить0
GasSavingMastervip
· 11-12 01:55
Еще один старый трюк для выманивания денег у новичков
Посмотреть ОригиналОтветить0
CryptoPunstervip
· 11-12 01:55
Пир на реке Хунмэнь для новичков
Посмотреть ОригиналОтветить0
ser_ngmivip
· 11-12 01:54
Это снова мошенничество.
Посмотреть ОригиналОтветить0
  • Горячее на Gate FunПодробнее
  • РК:$3.4KДержатели:1
    0.00%
  • РК:$3.39KДержатели:1
    0.00%
  • РК:$3.47KДержатели:2
    0.00%
  • РК:$3.47KДержатели:2
    0.04%
  • РК:$3.47KДержатели:9
    0.15%
  • Закрепить