被疯狂FOMO的Worldcoin代币,多签合约Owner竟只有一人?
我们分析了Worldcoin代币$WLD的智能合约0x163f8c2467924be0ae7b5347228cabf260318753,发现其存在一定的安全隐患,以下是关于代币$WLD的相关风险详解。
中心化方法
- mintOnce 函数
该合约实现了一个中心化的铸币机制mintOnce,允许owner调用此函数一次性地对多个地址进行批量铸币。经查证,该函数已经被当前的owner调用过。
当前的owner是一个1/1多签钱包合约:0x59a0f98345f54bAB245A043488ECE7FCecD7B596,且只有一个合约拥有者0xc534a745bFfaF9466Ed7B47fA23B0177b99A3e77,这意味着只需要一个签名就可代表owner进行特权操作。
- setMinter函数
该合约还实现了setMinter函数,允许owner设置一个minter地址,不过目前minter是零地址。
- mintInflation函数
如果owner设置了一个非零minter,该minter就可以随意调用mintInflation对任意地址无限量增发代币。
代币分配
经过统计,前6个地址已经持有了94.5%的总发行量,这说明代币分配非常集中。
综上所述,$WLD代币存在以下安全隐患:
- Owner目前只有一个签名者,意味着只需要一个人的签名就可以代表owner对合约进行特权操作
- 存在设置minter后无限增发代币的风险
- 代币分配过于集中,前6个地址持有绝大部分代币
为降低这些安全风险,我们建议:
- 增加owner的签名者数量,实施多签管理
- 约束合约拥有者任意设置minter,防止无限增发
- 采取锁仓或者持续释放等措施,降低代币分配的集中度
安全是区块链生态健康发展的基石,我们会继续关注项目安全,及时进行安全风险提示,共同维护链上资产安全。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
谷歌的野心:从 AI 算力基建到 Crypto
作者:KarenZ,Foresight News谷歌,这一全球科技巨头,正在加速在 Crypto 和 AI 计算领域的战略布局。 近期,其一系列动作引发广泛关注:通过 AI 云平台 Fluidstac
-
深度解析 Stable:稳定币时代的新 USDT 特洛伊木马
本报告由Tiger Research撰写,分析了Stable作为专注USDT的区块链如何通过零Gas费的P2P转账和亚秒级结算推动稳定币大规模采用。 要点总结Stable 将自己定位为稳定币市场的“特
-
HashWhale 加密周报 | 比特币创新高后的技术回调;以太坊ETF企业持仓持续增强(8.09-8.15)
作者:蒙奇 | 编辑:蒙奇 1、比特币市场比特币价格走势(2025/08/09-2025/08/15) 本周,比特币价格整体呈现“稳步上升—短暂回调—再度冲高—技术性回调”的节奏,维持在高位震荡区间。
-
Ronin 的华丽转型:从以太坊侧链杀回 L2
撰文:1912212.eth,Foresight News 8 月 15 日,Ronin 宣布将从以太坊侧链转型为 L2 解决方案。仅仅 5 个月前,Ronin 还只是宣布扩展 DeFi 业务并将游戏
-
Cycle Network:打造加密领域的 VisaNet 支付网络
核心要点:Cycle Network采用三层架构设计:将以太坊作为安全锚点,实现跨源网络的连接扩展,并通过zkEVM rollup整合交易活动,从而消除对传统跨链桥的依赖。 该基础设施已支持全链稳定币
-
5 年 20 倍,美国最贵国运股诞生记
在这个愈发危险的世界里,美国需要 Palantir。作者:David & Liam,深潮 TechFlow2025 年 8 月 8 日,Palantir Technologies(PLTR)股价触及
-
日本放宽加密货币监管,EDCON 2025 重磅回归大阪
EDCON 将于 9 月 16 日至 19 日回归,Vitalik Buterin 和以太坊基金会的 Adrian Li 将在会上发表主题演讲。随着日本金融厅(FSA)近期推动新的立法,将加密货币重新
- 成交量排行
- 币种热搜榜

