✍️ Gate 广场「创作者认证激励计划」优质创作者持续招募中!
Gate 广场现正面向优质创作者开放认证申请!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
📕 认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
注:请确保 App 版本更新至 7.25.0 或以上。
👉 立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
📅 活动自 11 月 1 日起持续进行
在 Gate 广场让优质内容变现,创作赚取奖励!
活动详情:https://www.gate.com/announcements/article/47889
GoPlus:Hello 402 合约存在无限增发与中心化操纵的风险
深潮 TechFlow 消息,11 月 12 日,GoPlus 在社交平台发文分析称,Hello 402合约存在一些比较隐蔽的风险——无限增发与中心化操纵隐患。
1.管理员地址权限极高,完全管控着H402代币的铸造与分配。例如:
addTokenCredits函数,管理员给用户分配H402代币铸造份额,但并未检查是否会超过MAX_SUPPLY总数,类似形成无限增发后门;
redeemTokenCredits函数,用户根据份额进行H402代币实际铸造;
WithdrawDevToken函数,允许管理员地址将所有未分配份额进行一次性铸造,中心化操纵风险高。
2.项目方在X中声明的 WithdrawDevToken函数仅用于私募结束后的“代币补齐”、“生态激励”、“利润空间”等承诺,均没有在合约层面进行具体实现,中心化违约风险高。