BNB链上Elizabeth项目安全隐患

현재 언어 번역이 없어 원문을 표시합니다.
NUMEN实验室通过链上监测,发现BNBChain链上Elizabeth代币存在安全隐患。项目方可以随时转移接收过转账的用户地址或者合约中的Elizabeth代币,出现跑路的可能。我们对其交易池地址中的代币数量,当前地址持币数量详情以及合约代码进行详细分析。

NUMEN实验室通过链上监测,发现BNBChain链上Elizabeth代币存在安全隐患。项目方可以随时转移接收过转账的用户地址或者合约中的Elizabeth代币,出现跑路的可能。

我们对其交易池地址中的代币数量,当前地址持币数量详情以及合约代码进行详细分析,下面我们就对这三点进行详解:

交易池中代币数量:

目前pancakeswap交易池中Elizabeth数量目前为11428987601,而Elizabeth代币总量为1000000000000枚,只占了流通量的1%左右。说明交易池中的币很少,相应的随时可能引起剧烈的价格波动。大多数币在哪呢,请看下面分析。

BNB链上Elizabeth项目安全隐患

当前地址持币数量详情:

在这里,我们可以看到前12个持币地址的持币数量几乎都在1%以上,交易池都排在之后。这说明代币持有比较集中,随时可能出现砸盘使其价格腰斩。

BNB链上Elizabeth项目安全隐患

 

合约代码分析:

我们可以看到在_transfer函数中有这么两行代码,也是这个项目最危险的地方,调用了内部的_approve函数使代币接收地址给_excludedFromFeeAccounts数组中设定的地址进行了最大值授权,这是一个可怕的操作,这样就会使这个地址随时转走给他受过权的地址中的代币。之前发生的很多钓鱼攻击也是因为授权导致。

BNB链上Elizabeth项目安全隐患

 

总结:

授权最大值操作使得用户钱包中的代币一点都不安全,建议用户注意该情况。不排除出现砸盘或者跑路情况,NUMEN实验室会持续跟踪这个项目。

공유하기:

작성자: Numen Cyber

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: Numen Cyber. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요