PANewsは11月12日、GoPlusの中国コミュニティがXプラットフォーム上で、Hello 402契約には無制限の発行と中央集権的な操作の可能性といった隠れたリスクがあることを明らかにしたと報じた。
1. 管理者アドレスは非常に高い権限を持ち、H402トークンの発行と配布を完全に制御します。例:
- addTokenCredits 関数を使用すると、管理者はユーザーに H402 トークン発行シェアを割り当てることができますが、これが合計 MAX_SUPPLY カウントを超えるかどうかはチェックされません。これは、無制限発行のバックドアを作成するのと似ています。
- redeemTokenCredits 関数を使用すると、ユーザーは自分のシェアに基づいて実際に H402 トークンを発行できます。
- WithdrawDevToken 関数を使用すると、管理者アドレスは割り当てられていないすべてのトークンを一度に作成できるため、集中的な操作のリスクが高くなります。
2. プロジェクトチームがXで宣言したWithdrawDevToken関数は、プライベートセール終了後の「トークン補充」、「エコシステムインセンティブ」、「利益率」といった約束にのみ使用されています。これらの約束はいずれも契約レベルで具体的に実装されておらず、結果として中央集権的なデフォルトのリスクが高まっています。
昨日報じられた通り、 OKXはHello402の異常な行動について調査を開始し、オンチェーン上の証拠を追跡し続け、法的措置を取る権利を留保すると述べた。
