GoPlus:Hello 402 合约存在无限增发与中心化操纵的风险

深潮 TechFlow

深潮 TechFlow 消息,11 月 12 日,GoPlus 在社交平台发文分析称,Hello 402合约存在一些比较隐蔽的风险——无限增发与中心化操纵隐患。

1.管理员地址权限极高,完全管控着H402代币的铸造与分配。例如:

addTokenCredits函数,管理员给用户分配H402代币铸造份额,但并未检查是否会超过MAX_SUPPLY总数,类似形成无限增发后门;

redeemTokenCredits函数,用户根据份额进行H402代币实际铸造;

WithdrawDevToken函数,允许管理员地址将所有未分配份额进行一次性铸造,中心化操纵风险高。

2.项目方在X中声明的 WithdrawDevToken函数仅用于私募结束后的“代币补齐”、“生态激励”、“利润空间”等承诺,均没有在合约层面进行具体实现,中心化违约风险高。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论