Cointime

扫码下载App
iOS & Android

链上安全分析报告:Onchain Trade智能合约中心化风险,代币交易还安全吗?

项目方

本安全分析报告主要针对Onchain Trade项目在代币质押、奖励和交易方面的潜在漏洞和中心化风险,及可能对平台的稳定性和安全性造成的潜在威胁。

合约的中心化风险

Onchain Trade的智能合约涵盖了与代币质押、奖励和平台管理相关的多个功能,以下是我们的中心化报告分析结果,包含了该合约的一些核心功能:

  1. addRevenueToken():此函数负责将新代币添加为收入代币,然后将代币详细信息添加到'RevenueInfo'映射和'revenueInfoList'中。
  2. addRevenue():此函数允许合约所有者添加收入代币及其数量,并更新'boost point',同时还确保保持质押代币和奖励余额的最新状态。
  3. updateScore():此函数用于更新用户的分数,该分数是基于用户每单位时间内获得的奖励数量计算的。
  4. addToken():此函数允许合约所有者将新代币添加到挖矿代币池中,代币的详细信息,包括每秒奖励和开始时间,将添加到'PoolInfo'中。
  5. setPoolInfo():此函数允许合约所有者设置和更新特定LP代币的池信息,包括每秒奖励和结束时间。
  6. addMintPool()updateMintPool():这些函数允许合约所有者添加新的铸币池或更新现有铸币池,包括奖励代币、每秒奖励、开始时间和结束时间等详细信息。
  7. setUpdater()setFastPriceEvents()setPriceDuration()setMinBlockInterval()setMaxTimeDeviation()setLastUpdatedAt()setMaxDeviationBasisPoints()setTokens()setPrice()setPrices()setCompactedPrices():这些函数允许合约所有者设置与价格事件、定时、代币和代币价格相关的各种参数。
  8. setOracle()setRouter():这些函数使合约所有者能够指定Oracle和Router地址。
  9. setMinExecFee()setSystemRouter():这些函数允许合约所有者设置最低执行费用并指定系统路由器。
  10. listPair()setMaxTotalSize()setPairStatus()setTradingFeeRate()setMaxLeverage()setMarginRatio():这些函数允许合约所有者管理代币配对、最大规模、配对状态、交易费率、最大杠杆和保证金比例。
  11. setPriceFeed()setFutureUtil()setProtocolFeeTo():这些函数使合约所有者能够设置价格源地址、工具地址和协议费用接收者地址。
  12. realizePairProtocoFee()decreaseInsuranceFund():这些函数使合约所有者或协议费用接收者能够实现配对协议费用并减少保险基金。

结论

Onchain Trade的合约涵盖了与代币质押和奖励平台管理相关的多个功能,显然,合约所有者对平台参数、代币池、奖励率、价格源等拥有广泛的控制权。我们已对合约代码进行了安全评估,并分析了可能影响平台安全和功能的潜在漏洞和风险。建议项目方应尽快采取措施来平衡这些问题,以提高合约的质量和稳定性。

Follow Us

Twitter: @MetaTrustLabs

Website: metatrust.io

评论

所有评论

推荐阅读

  • 加州州长:特朗普政府正在推动大规模驱逐

    加州州长加文·纽森表示,特朗普政府的重点不是针对无证移民和罪犯,而是大规模驱逐。纽森周二表示,特朗普政府“不分青红皂白地针对辛勤工作的移民家庭,不管他们的出身或风险。”

  • 链上项目anome被曝出现安全事件

    6 月 10 日,据知名审计机构Certik 披露,在日常链上预警信息筛查中发现,6月 10 日凌晨,知名卡牌类游戏 Anome 遭遇攻击据与官方沟通回应:作为累计交互达到 13 万地址,日交易超十万笔全链平台,几乎日常遭遇各种此类事件均未被攻破。本次攻击在官方合约新旧交替期间,且攻击者主要攻击的是 1.0 版本中合约尚未升级的部分。本次事件不造成任何用户资产损失,仅损失部分流动性。

  • 欧洲央行管委维勒鲁瓦:欧洲央行已成功地使政策正常化

    欧洲央行管委维勒鲁瓦:欧洲央行已成功地使政策正常化,政策和通胀目前处于有利区间,处于有利区间并不意味着欧洲央行将保持不变,我们将根据数据流继续务实地推进利率问题,并在必要时保持灵活。

  • 英国利率期货定价2025年剩余时间内英国央行将降息46个基点

    英国利率期货定价2025年剩余时间内英国央行将降息46个基点,而劳动力市场数据公布前的预期为39个基点。

  • 通信平台Towns Protocol完成330万美元额外融资,Coinbase Ventures和echo领投

    6 月 10 日消息,据官方消息,通信平台 Towns Protocol 完成 330 万美元额外融资,此轮融资由 Coinbase Ventures 和 echo 领投,融资已于今年 4 月完成。 今年 4 月,Towns Protocol 宣布完成 1000 万美元 B 轮融资,本轮融资由 a16z crypto 领投,Coinbase Ventures、Benchmark 等参投。 Towns Protocol 基于 Base 网络构建,旨在推动 Web3 社交与协作工具的发展。Towns 希望通过去中心化和 Web3 创建一个数字城镇广场,成员可以在其中定义边界、制定规则并建立他们想要的世界,用户将成为数字城镇广场的主人。

  • 福布斯富豪榜:赵长鹏超张一鸣再成华人首富,资产达 657 亿美元

    据福布斯富豪榜最新数据币安创始人赵长鹏(CZ)再度成为华人首富,资产达 657 亿美元,不过,《福布斯》将赵长鹏的国籍列为加拿大,他目前位列第24位。

  • 摩根士丹利:预计到2026年底 人民币对美元的升值幅度将相对温和 可能达到7.05

    今日上午,MSCI中国指数上涨,较4月低点涨幅扩大至20%。从目前的情况来看,中国股市的多头趋势的确在增强。摩根士丹利表示,投资者尤其关注中国市场中的新技术和新商业模式,特别是新消费主题以及人工智能/科技相关主题。对于中国在全球技术竞争中能力的提升,例如在人工智能领域的突破以及电动车、电池、人形机器人等领域的进展,投资者也给予了更多认可,并开始重新思考在多极世界中同时投资中美市场的策略。汇率方面,摩根士丹利已将人民币兑美元的观点从贬值转为升值。这一转变反映了其对美元走弱的预期,预计到2026年底,美元指数可能跌至89。同时,欧元兑美元预计也将升值超过10%。不过,摩根士丹利预计到2026年底,人民币对美元的升值幅度将相对温和,可能达到7.05。

  • 美国现货比特币ETF昨日净流出3.8547亿美元

    据TraderT监测,美国现货比特币ETF昨日净流出3.8547亿美元。

  • ChainUp ·

    代币化美债:DeFi与传统金融的桥梁

    本文将深入探讨代币化美债的优势、市场发展趋势、应用场景以及ChainUp资产通证化解决方案在其中的关键作用,为专业金融人士提供全面的洞察。

  • 为什么要看涨DeFi?

    meme币正处于聚光灯下,你可能会笑话我对DeFi持乐观态度。然而,基本面是稳固的。