在TP钱包这个平台里面, 关于Token工厂这件事儿, 它呢是支持用户通过那种预置好的合约, 快速地去铸造出属于自己的自定义代币的, 可是底下的这种逻辑呢, 存在一个缺乏完整审计的这种状况, 所以大家在操作的时候需要特别格外地小心谨慎。
这个工厂本质上是一组部署器合约,只需要填写名称、总量等参数, 就可以一键生成代币, 不需要编写代码。但是合约地址与授权额度必须逐项核对, 防止遇到仿冒合约。
存在三个主要的安全隐患, 第一个是管理员拥有集中的权限, 能够随意增发 token;第二个是在交互环节当中, 如果批准了无限额度, 那么资产就有可能被别人划走;第三个是部分项目存在着抽走流动性的机制, 创建者随时都可以执行 RugPull 操作。
建议大家使用独立的小额钱包来进行操作, 而且在部署之前要到区块浏览器上去复核一下源码, 在签名之前一定要确认好调用的函数以及相关的参数, 千万不要轻易地授予无限的额度。