管理员权限:Token背后潜伏的“上帝之手”

深度
2018
07/15
06:21
巴比特
分享
评论

风险提示:包括Status和FunFair在内的部分国内外热门区块链项目,智能合约存在管理员权限过高的问题,或导致项目存在过度中心化的风险,相关Token生态极易发生单点失效。致命问题可能会出现在两个方面:一是项目方滥用权限,二是超级管理员身份被盗用。这两种情况一旦发生,相关Token生态可能会迅速崩塌。

恐怖的智能合约管理员权限

作为比特币和区块链爱好者,我们崇尚去中心化。然而,很多持币者可能还不太清楚,目前各类Token项目智能合约管理员拥有超级权限竟已逐渐成为常态。据我们不完全统计,排名前570名的Token合约中,有342个合约存在只有管理员能调用的功能(onlyOwner),不少合约更存在管理员任意铸币、烧币、冻结账户、关停转账等过高权限。

Status(SNT)和FunFair(FUN)项目,我们认为这两个热门项目都存在非常严重的管理员权限过高问题。

Status合约中有名为Controller的管理员角色,可调用generateTokens()往任意地址增发代币,可调用destroyTokens()销毁任意地址上的代币。但Status项目的白皮书并没有相关特殊权限声明。而且,这两个超级权限函数在实现上,并没有触发Mint或Burn事件,只有普通的Transfer事件。

倘若有人利用管理员身份作恶,社区可能难以第一时间发现。通过扫描区块链数据我们发现,目前Status团队仅于2017年6月19日依次传入极小值成功调用了增发和销毁的函数进行测试,因此普通用户无需过分恐慌。但需要知道的是官方团队随时保留有这样的超级权限。

此外,Status合约还应用了可升级的代理合约机制,管理员可以通过任意设置代理合约controller地址的方式,在关键函数前面插入可升级的校验逻辑,来影响转账等关键操作。

THE END
广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表中国科技快讯的观点和立场。

相关热点

2017年比特币涨上了天,2018年区块链又被大佬们炒火了,部分厂商也开始有一搭没一搭跟区块链扯上关系。
深度
比特币的疯狂依然在延续!在新西兰,最新的迹象表明,很多投资者已经陷入了疯狂,甚至有当地人为了比特币变卖房屋,或将自己的住所搭建成比特币的挖矿平台。
深度
证监会发现,BlackCell通过其开放给香港公众的网站推销一项ICO以便向投资者出售数码代币,并在促销过程中向投资者指出会利用ICO的所得收益来开发一项流动应用程序,​代币持有人将有资格赎回BlackCell的股权。
深度
要问进入2018年最火的词是什么,“区块链(Blockchain)”恐怕要高居榜首。这项技术起源于化名为“中本聪”的学者2008年发表的论文《比特币:一种点对点电子现金系统》。
深度
识别猫腻,别让风口变成风险。
深度

相关推荐

1
3