Cointime

扫码下载App
iOS & Android

链上安全分析报告:Onchain Trade智能合约中心化风险,代币交易还安全吗?

项目方

本安全分析报告主要针对Onchain Trade项目在代币质押、奖励和交易方面的潜在漏洞和中心化风险,及可能对平台的稳定性和安全性造成的潜在威胁。

合约的中心化风险

Onchain Trade的智能合约涵盖了与代币质押、奖励和平台管理相关的多个功能,以下是我们的中心化报告分析结果,包含了该合约的一些核心功能:

  1. addRevenueToken():此函数负责将新代币添加为收入代币,然后将代币详细信息添加到'RevenueInfo'映射和'revenueInfoList'中。
  2. addRevenue():此函数允许合约所有者添加收入代币及其数量,并更新'boost point',同时还确保保持质押代币和奖励余额的最新状态。
  3. updateScore():此函数用于更新用户的分数,该分数是基于用户每单位时间内获得的奖励数量计算的。
  4. addToken():此函数允许合约所有者将新代币添加到挖矿代币池中,代币的详细信息,包括每秒奖励和开始时间,将添加到'PoolInfo'中。
  5. setPoolInfo():此函数允许合约所有者设置和更新特定LP代币的池信息,包括每秒奖励和结束时间。
  6. addMintPool()updateMintPool():这些函数允许合约所有者添加新的铸币池或更新现有铸币池,包括奖励代币、每秒奖励、开始时间和结束时间等详细信息。
  7. setUpdater()setFastPriceEvents()setPriceDuration()setMinBlockInterval()setMaxTimeDeviation()setLastUpdatedAt()setMaxDeviationBasisPoints()setTokens()setPrice()setPrices()setCompactedPrices():这些函数允许合约所有者设置与价格事件、定时、代币和代币价格相关的各种参数。
  8. setOracle()setRouter():这些函数使合约所有者能够指定Oracle和Router地址。
  9. setMinExecFee()setSystemRouter():这些函数允许合约所有者设置最低执行费用并指定系统路由器。
  10. listPair()setMaxTotalSize()setPairStatus()setTradingFeeRate()setMaxLeverage()setMarginRatio():这些函数允许合约所有者管理代币配对、最大规模、配对状态、交易费率、最大杠杆和保证金比例。
  11. setPriceFeed()setFutureUtil()setProtocolFeeTo():这些函数使合约所有者能够设置价格源地址、工具地址和协议费用接收者地址。
  12. realizePairProtocoFee()decreaseInsuranceFund():这些函数使合约所有者或协议费用接收者能够实现配对协议费用并减少保险基金。

结论

Onchain Trade的合约涵盖了与代币质押和奖励平台管理相关的多个功能,显然,合约所有者对平台参数、代币池、奖励率、价格源等拥有广泛的控制权。我们已对合约代码进行了安全评估,并分析了可能影响平台安全和功能的潜在漏洞和风险。建议项目方应尽快采取措施来平衡这些问题,以提高合约的质量和稳定性。

Follow Us

Twitter: @MetaTrustLabs

Website: metatrust.io

评论

所有评论

推荐阅读

  • 京东币链:正在进行香港稳定币牌照申请的准备工作

    市场传闻称,京东等或退出香港稳定币业务。对此,京东币链表示,已关注到市场上的不实报道和谣言,京东币链特此回应,正在进行香港稳定币牌照申请的准备工作。(每经)

  • 美CFTC考虑允许期货交易所开展现货加密货币交易

    美国商品期货交易委员会(CFTC)表示,正在考虑允许在已注册的期货交易所开展现货加密货币交易,并寻求利益相关方的意见,以落实总统特朗普提出的加密货币发展目标。CFTC 代理主席 Caroline Pham 于周一发表声明称,该机构希望利益相关方协助其就如何在 CFTC 注册的期货交易所(也称为指定合约市场,DCM)上挂牌现货加密资产提供监管明确性。

  • 企业加密资产储备突破千亿美元大关

    随着企业大军涌入加密货币市场,银河研究最新报告显示:当前数字资产储备公司的比特币持仓达930亿美元,占流通总量近4%;以太坊持仓41亿美元,占比1%;资产负债表新增SOL、XRP、BNB等10种新兴加密货币;其中Strategy公司以718亿美元比特币持仓(含280亿美元浮盈)稳居榜首。

  • 巴西将举行听证会探讨建立战略性比特币储备

    巴西计划于2025年8月20日召开公开听证会,讨论建立战略性比特币储备事宜。

  • ETH跌破3600美元

    行情显示,ETH跌破3600美元,现报3597.36美元,24小时跌幅达到1.43%,行情波动较大,请做好风险控制。

  • BNB跌破750美元

    行情显示,BNB跌破750美元,现报749.9美元,24小时跌幅达到1.94%,行情波动较大,请做好风险控制。

  • CEA Industries 完成 5 亿美元私募并将更名为 BNB Network Company,YZi Labs 领投

    CEA Industries(纳斯达克:VAPE)今日宣布完成 5 亿美元私募融资,并将更名为"BNB Network Company",股票代码将于 8 月 6 日变更为"BNC"。该公司计划将所得资金用于购买 BNB,作为其主要储备资产。 此次私募由 YZi Labs 领投,吸引了包括 Pantera Capital、Blockchain.com 等超过 140 家机构参与。同时,公司任命前 Galaxy Digital 联合创始人 David Namdar 为首席执行官,前加州公务员退休基金(CalPERS)首席信息官 Russell Read 担任首席信息官。

  • Coinbase:加拿大客户可使用PayPal买卖加密货币

    Coinbase:加拿大客户可使用PayPal买卖加密货币。

  • ChainUp ·

    代币化美债:DeFi与传统金融的桥梁

    本文将深入探讨代币化美债的优势、市场发展趋势、应用场景以及ChainUp资产通证化解决方案在其中的关键作用,为专业金融人士提供全面的洞察。

  • 为什么要看涨DeFi?

    meme币正处于聚光灯下,你可能会笑话我对DeFi持乐观态度。然而,基本面是稳固的。