Cointime

扫码下载App
iOS & Android

链上安全分析报告:Onchain Trade智能合约中心化风险,代币交易还安全吗?

项目方

本安全分析报告主要针对Onchain Trade项目在代币质押、奖励和交易方面的潜在漏洞和中心化风险,及可能对平台的稳定性和安全性造成的潜在威胁。

合约的中心化风险

Onchain Trade的智能合约涵盖了与代币质押、奖励和平台管理相关的多个功能,以下是我们的中心化报告分析结果,包含了该合约的一些核心功能:

  1. addRevenueToken():此函数负责将新代币添加为收入代币,然后将代币详细信息添加到'RevenueInfo'映射和'revenueInfoList'中。
  2. addRevenue():此函数允许合约所有者添加收入代币及其数量,并更新'boost point',同时还确保保持质押代币和奖励余额的最新状态。
  3. updateScore():此函数用于更新用户的分数,该分数是基于用户每单位时间内获得的奖励数量计算的。
  4. addToken():此函数允许合约所有者将新代币添加到挖矿代币池中,代币的详细信息,包括每秒奖励和开始时间,将添加到'PoolInfo'中。
  5. setPoolInfo():此函数允许合约所有者设置和更新特定LP代币的池信息,包括每秒奖励和结束时间。
  6. addMintPool()updateMintPool():这些函数允许合约所有者添加新的铸币池或更新现有铸币池,包括奖励代币、每秒奖励、开始时间和结束时间等详细信息。
  7. setUpdater()setFastPriceEvents()setPriceDuration()setMinBlockInterval()setMaxTimeDeviation()setLastUpdatedAt()setMaxDeviationBasisPoints()setTokens()setPrice()setPrices()setCompactedPrices():这些函数允许合约所有者设置与价格事件、定时、代币和代币价格相关的各种参数。
  8. setOracle()setRouter():这些函数使合约所有者能够指定Oracle和Router地址。
  9. setMinExecFee()setSystemRouter():这些函数允许合约所有者设置最低执行费用并指定系统路由器。
  10. listPair()setMaxTotalSize()setPairStatus()setTradingFeeRate()setMaxLeverage()setMarginRatio():这些函数允许合约所有者管理代币配对、最大规模、配对状态、交易费率、最大杠杆和保证金比例。
  11. setPriceFeed()setFutureUtil()setProtocolFeeTo():这些函数使合约所有者能够设置价格源地址、工具地址和协议费用接收者地址。
  12. realizePairProtocoFee()decreaseInsuranceFund():这些函数使合约所有者或协议费用接收者能够实现配对协议费用并减少保险基金。

结论

Onchain Trade的合约涵盖了与代币质押和奖励平台管理相关的多个功能,显然,合约所有者对平台参数、代币池、奖励率、价格源等拥有广泛的控制权。我们已对合约代码进行了安全评估,并分析了可能影响平台安全和功能的潜在漏洞和风险。建议项目方应尽快采取措施来平衡这些问题,以提高合约的质量和稳定性。

Follow Us

Twitter: @MetaTrustLabs

Website: metatrust.io

评论

所有评论

推荐阅读

  • BTC突破79000美元

    行情显示,BTC突破79000美元,现报79010美元,24小时涨幅达到2.66%,行情波动较大,请做好风险控制。

  • 芝加哥期权交易所拟重启二元期权以进军预测市场

    芝加哥期权交易所(Cboe) 正与零售经纪商和做市商进行早期讨论,计划重新推出二元期权合约,旨在竞争快速增长的预测市场。 Kalshi 和 Polymarket 在 1 月的交易额达到 170 亿美元,创下月度历史新高。Cboe 曾于 2008 年推出该产品但随后下架,目前正寻求通过合规设计将该产品重新定位为零售投资者进入期权市场的起点。该计划将受 SEC 或 CFTC 监管。

  • BitMine上周增持约4.17万枚ETH,总持仓超428万枚ETH

    截至美国东部时间2月1日,BitMine加密货币+现金总持有量+“登月计划”总计107亿美元。BitMine持有4,285,125枚ETH(较上周增持41787枚ETH),Bitmine持有的以太坊占以太坊总供应量(1.207亿个ETH)的3.55% 。此外还持有193枚BTC、EightcoHoldings(纳斯达克代码:ORBS)的2000万美元股份以及5.86亿美元无抵押现金。

  • BTC突破78000美元

    行情显示,BTC突破78000美元,现报78013.66美元,24小时跌幅达到0.6%,行情波动较大,请做好风险控制。

  • 特朗普启动120亿美元矿产储备

    据外媒报道,特朗普启动120亿美元矿产储备,美国稀土公司盘前拉升,现涨近6%。

  • 消息人士:SpaceX最早可能在本周宣布与XAI的协议

    消息人士称,SpaceX最早可能在本周宣布与XAI的协议。

  • 白宫将召开加密货币和银行关于稳定币收益率的会议

    据加密记者EleanorTerrett在X平台发文表示,白宫与加密货币及银行机构就稳定币收益问题举行的会议将于美国东部时间今天下午1点开始。

  • BTC跌破75000美元

    行情显示,BTC跌破75000美元,现报74991美元,24小时跌幅达到4.9%,行情波动较大,请做好风险控制。

  • ETH跌破2200美元

    行情显示,ETH跌破2200美元,现报2199.95美元,24小时跌幅达到9.91%,行情波动较大,请做好风险控制。

  • BTC跌破77000美元

    行情显示,BTC跌破77000美元,现报76980.12美元,24小时跌幅达到2.28%,行情波动较大,请做好风险控制。