TechFlow tin tức, ngày 12 tháng 11, GoPlus đăng bài phân tích trên nền tảng mạng xã hội cho biết hợp đồng Hello 402 tồn tại một số rủi ro khá ẩn晦 —— nguy cơ phát hành vô hạn và thao túng tập trung.
1. Quyền hạn của địa chỉ quản trị viên rất cao, kiểm soát hoàn toàn việc đúc và phân bổ token H402. Ví dụ:
-
Hàm addTokenCredits, quản trị viên phân bổ phần đúc token H402 cho người dùng, nhưng không kiểm tra xem có vượt quá tổng MAX_SUPPLY hay không, tương tự như tạo ra lỗ hổng phát hành vô hạn;
-
Hàm redeemTokenCredits, người dùng thực hiện đúc token H402 theo phần đã phân bổ;
-
Hàm WithdrawDevToken, cho phép địa chỉ quản trị viên đúc một lần tất cả các phần chưa được phân bổ, rủi ro thao túng tập trung rất cao.
2. Những cam kết của đội ngũ dự án trên X rằng hàm WithdrawDevToken chỉ dùng để "bổ sung token" sau khi kết thúc vòng private sale, "kích thích sinh thái", "không gian lợi nhuận"... đều chưa được cụ thể hóa ở cấp độ hợp đồng, rủi ro vi phạm do tập trung hóa rất lớn.
Trước đó, các KOL tiền mã hóa đăng bài cho rằng dự án Hello 402 trên X Layer có dấu hiệu "bỏ chạy".





