扫码下载 APP
qrCode
更多下载方式
今天不再提醒

#美国终止政府停摆危机 11月12日,安全机构GoPlus曝光了Hello 402项目的智能合约隐患——这可不是什么小bug,而是可能让投资者血本无归的致命缺陷。



先说最严重的:**无限增发后门实锤了**。管理员通过addTokenCredits函数给用户分配$H402铸造额度时,压根没校验是否超过MAX_SUPPLY上限。换句话说,理论上想增发多少就增发多少,总量限制形同虚设。

更离谱的还在后头。redeemTokenCredits函数负责用户按额度铸币,看似正常;但WithdrawDevToken这个函数就很魔幻了——它允许管理员地址一键把所有未分配额度全部铸造出来。这权限大得吓人,等于项目方随时能掏空池子。

项目方倒是在推特上信誓旦旦:「这功能只用于私募结束后补齐代币、搞生态激励、预留利润空间」。问题是,**这些承诺没一条写进合约代码**。口头保证值几个钱?合约层面啥约束都没有,违约成本几乎为零。

从技术角度讲,负责任的团队完全可以把这些保障措施硬编码到合约里:比如设置「私募截止时间戳」,或者写明「代币解锁逻辑」。可惜Hello 402选择了最不透明的做法。

这种中心化操纵风险,各位自己掂量着办吧。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
GateUser-c799715cvip
· 17小时前
这项目没法投资
回复0
gas费省钱大师vip
· 17小时前
又一个割韭菜的老套路
回复0
Crypto段子手vip
· 17小时前
韭菜的鸿门宴
回复0
ser_ngmivip
· 17小时前
又是一个跑路盘
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)