審計機構 MetaTrust Labs 對近期火熱的社交細目 TIP 代幣進行審計,發現代幣的合約所有者持有 65% 代幣,有較高的中心化風險。
(前情提要:TipCoin正式空投!市值衝破450萬美元,如何賺取更多TIP積分?)
(背景補充:TipCoin發布代幣經濟模型,你的積分能換多少空投?熱度能持續?)
MetaTrust Labs 檢查並掃描了近期熱門代幣$TIP 的合約位址0x0176b898e92e814c06cc379e508ceb571f70bd40 ,本報告對代幣$TIP 的合約進行了安全評估,分析了關鍵的中心分配風險、功能和功能和功能 了相關安全建議。
以下是$TIP 合約中心化風險報告內容:
合约地址
0x0176b898e92e814c06cc379e508ceb571f70bd40
https://etherscan.io/token/0x0176b898e92e814c06cc379e508ceb571f70bd40
中心化角色
- 合約所有者: 0x34c6F1Ea29156ddcaEd5f9df9035195A5F279738
- 賣出手續費: 5%
- 買進手續費: 5%
- 稅務錢包:0x902D9627f7cA78Eb6A8cd5368B899eE934998915 – 目前累積已有 269.7 ETH(價值 436, 800 美元)
中心化功能
- 合約所有者對啟用交易、設定費用、提取資金等關鍵功能擁有唯一的權限。
- enableTrading: 此函數允許所有者為合約啟用交易,啟用交易後,允許代幣的買賣。 此函數也將 tradingEnabled 和 swapEnabled 標誌設為 true。
- excludeFromFees: 擁有者可以使用此函數將地址排除或包含在費用之外,這通常用於免除某些地址的交易費用。
- setAuthorizedEditor: 擁有者可以為特定位址設定或撤銷授權編輯器狀態,授權編輯器可能在合約中擁有特殊權限。
- excludeFromMaxTransaction: 擁有者可以將特定地址排除或包含在最大交易限額之外,這用於為某些地址設定最大交易金額的異常。
- setMarketMakerPair: 所有者可以設定給定對地址是否被視為做市商交易對,做市商對與常規地址相比可能有不同的規則或限制。
- removeLimits: 此函數允許所有者刪除合約中啟動的某些限制,這可能包括交易金額限制和錢包餘額限制。
- send: 所有者可以使用此函數將資金從合約發送到指定的稅收錢包地址。
- lowerTaxes: 授權編輯器可以使用此函數降低買入和賣出的手續費,它會檢查呼叫者是否為授權編輯器,並且新費用低於當前費用。
- lowerSwapThreshold: 所有者可以降低 swapTokensThreshold,該閾值確定觸發交換操作所需的合約中的代幣數量。
- addLiquidity: 所有者可以透過提供 ETH 為合約添加流動性,此函數通常在合約初始設定期間使用,以提供交易流動性。
代幣分配
前 4 個地址持有總代幣供應量的 80.3% ,合約所有者(0x 34 c 6)持有 65% 的供應量。
安全建議
所有者(0x34c6)是持有 65% 代幣的 EOA 地址,建議將所有者替換為多簽錢包合約,以降低單一地址持有大部分供應量的風險。
關於 MetaTrust Labs
MetaTrust Labs 是由新加坡南洋理工大學孵化的全球領先的Web3 AI 安全工具及程式碼審計服務供應商,擁有亞洲最大的安全研究團隊,為開發者和專案方提供能力豐富的 AI 安全工具,高效保護專案以及合約安全。我們的服務範圍包括 AI 安全掃描、安全稽核、安全監控。我們為軟體開發生命週期的每個階段提供快速、準確且具有成效的解決方案,幫助建造者輕鬆開發安全的Web3應用程式。
📍相關報導📍
Tip Coin空投延至下週申領!$tip代幣上線在即,有望複製Friend.tech熱潮?