ARB erzielte 90/100 im schnellen Public-Risk-Scan.
Die tiefere Contract-Intelligence des TokenToolHub-Vertrags ergab 80/100.
Vertrag:
0x912CE59144191C1204E64559FE8253a0e49E6548
Netzwerk: Arbitrum
Wichtige Erkenntnisse:
• Quellcode verifiziert
• Proxy erkannt
• Supply-Expansion: nicht erkannt
• Änderbare Gebühren/Steuern: nicht erkannt
• Trading-Schalter: nicht erkannt
• Wallet-Beschränkungen: nicht erkannt
• Notfall-Pause: nicht erkannt
• Upgrade-Berechtigung: VORHANDEN
• Generische externe Ausführung: VORHANDEN
Zwei wesentliche Risikoszenarien wurden identifiziert:
• Möglicher Austausch der Implementierung
• Möglicher Missbrauch generischer Ausführung
Aufgelöste Implementierung:
0xd47d14a315394ddf063174f2286ab4eb7c507fa0
Aufgelöster Proxy-Administrator:
0xdb216562328215e010f819b5abe947bad4ca961e
Der Proxy stellt Folgendes bereit:
changeAdmin(address)
upgradeTo(address)
upgradeToAndCall(address,bytes)
Das bedeutet, dass die zugrunde liegende Implementierung potenziell durch den autorisierten Upgrade-Administrator ersetzt werden kann.
Das deutet nicht auf böswilliges Verhalten hin. Es bedeutet, dass das Sicherheitsmodell teilweise davon abhängt, wie die Upgrade-Berechtigung verwaltet und geschützt wird.
Die jüngste Aktivität umfasste 24 Vertragstransaktionen, 23 eindeutige Aufrufer und 60 Token-Transfers, ohne fehlgeschlagene Transaktionen, erkannte privilegierte Aufrufe, Mint-Events oder Burn-Events im begrenzten Zeitfenster.
Die Handelssimulation blieb ungelöst.
Bei upgradebaren Verträgen: Prüfe sowohl die aktuelle Implementierung als auch, wer sie ändern kann.
Vollständiger ARB-Scan:
https://tokentoolhub.com/token-safety-checker/?net=arbitrum&address=0x912CE59144191C1204E64559FE8253a0e49E6548
#Arbitrum #ARB #SmartContracts #OnChain