慢霧預(yù)警:ADX合約設(shè)計(jì)疑似存在“后門”風(fēng)險(xiǎn)
安全公司慢霧發(fā)布安全預(yù)警稱,ADX合約設(shè)計(jì)疑似存在“后門”風(fēng)險(xiǎn)。具體細(xì)節(jié)為:在合約中g(shù)rantVestedTokens方法寫了轉(zhuǎn)賬是否可以允許被revoke ,可以在grants這個(gè)mapping中或者tokenGrant中查到用戶生成的這個(gè)TokenGrant到底允不允許revoke, 如果是允許 revoke則要慎重,用戶可以通過revokeTokenGrant撤回,這樣holder就會(huì)受到損失,代幣可能會(huì)回到原本用戶的余額上或者 轉(zhuǎn)到0xdead, 這取決于burnsOnRevoke的值。 ADX項(xiàng)目業(yè)務(wù)設(shè)計(jì)比較特殊,如果在對(duì)接交易所的話,沒有說(shuō)明對(duì)接的方式,以及一些特殊方法的調(diào)用和判斷,會(huì)造成交易所損失,請(qǐng)交易所注意對(duì)接時(shí)候相關(guān)細(xì)節(jié)處理。