GoPlus: Varios proyectos tempranos x402 presentan riesgos críticos como permisos excesivos, emisión infinita, HonyPot, y repetición de firmas.

USDC0,03%
FLOCK-2,61%
ETH-1,04%

Foresight News informa que GoPlus ha publicado un informe de escaneo de riesgos ecológicos x402 que afirma que varios proyectos tempranos de x402 presentan altos riesgos como permisos excesivos, emisión ilimitada, HonyPot y repetición de firmas. Entre ellos, @402bridge sufrió un robo de más de 200 usuarios de USDC debido a una vulnerabilidad de permisos, y Hello402 también experimentó una caída de precios debido a problemas de emisión ilimitada y liquidez. El escaneo de IA muestra que los siguientes proyectos tienen serias vulnerabilidades que permiten retirar activos directamente o eludir la autorización, advirtiendo a los usuarios sobre los riesgos de los proyectos MEME tempranos de x402: FLOCK (0x5ab3): la función transferERC20 permite al propietario retirar cualquier cantidad de cualquier token del contrato. x420 (0x68e2): la función crosschainMint puede acuñar tokens sin restricciones. U402 (0xd2b3): la función mintByBond permite que bond acuñe tokens sin restricciones. MRDN (0xe57e): la función drawbackToken permite al propietario retirar cualquier cantidad de cualquier token del contrato. PENG (0x4444ee, 0x444450, 0x444428): la función manualSwap permite al propietario retirar ETH del contrato, mientras que la función transferFrom elude la verificación de permisos de cuentas especiales. x402Token (0x40ff): la función transferFrom elude la verificación de permisos de cuentas especiales. x402b (0xd8af5f): la función manualSwap permite al propietario retirar ETH del contrato, mientras que la función transferFrom elude la verificación de permisos de cuentas especiales. x402MO (0x3c47df): la función manualSwap permite al propietario retirar ETH del contrato, mientras que la función transferFrom elude la verificación de permisos de cuentas especiales. H402 (versión anterior) (0x8bc76a): la función drawbackDevToken permite al propietario acuñar tokens directamente, mientras que las funciones addTokenCredits + redeemTokenCredits pueden permitir la acuñación ilimitada.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

XRP supera a BTC y ETH en flujos de ETF, Shiba Inu extiende la racha alcista del precio, el fundador de Cardano lanza un dardo a XRP, el CTO emérito de Ripple dice que nadie tiene las llaves de Satoshi — Las principales noticias cripto de la semana - U.Today

XRP supera a Bitcoin, Ethereum, Solana y Dogecoin en flujos de ETF de 24 horas El fundador de Cardano critica a XRP Adam Back niega de nuevo los rumores sobre Satoshi David Schwartz explica por qué es probable que nadie que esté vivo tenga las llaves de Satoshi SHIB extiende la racha alcista de precios en medio de un aumento del 237% en la actividad de quema XRP supera a Bitcoin, Ethereum,

UTodayHace28m

El contrato de Hyperbridge HandlerV1 de Ethereum sufrió un ataque de reejecución de una prueba MMR, con una pérdida de aproximadamente 242.000 dólares

En Ethereum, el contrato Hyperbridge HandlerV1 fue objeto de un ataque de repetición de pruebas MMR, con una pérdida de aproximadamente 242.000 USD. El atacante aprovechó una vulnerabilidad para repetir pruebas históricas con el fin de realizar operaciones con privilegios; la protección contra la repetición no logró vincular de forma efectiva la carga útil de la solicitud.

GateNewsHace43m

Los grandes inversores depositan 2,540 ETH en un CEX después de una retención de 3 meses, registran una pérdida de $2.4M

Mensaje de Gate News: una ballena, que depositó 2,540 ETH (valorados en $5.56 millones) en un exchange centralizado después de mantener los activos durante tres meses, registró una pérdida de $2.4 millones. La ballena inicialmente retiró 2,550 ETH del exchange con un costo de $8 millón hace tres meses. La dirección

GateNewsHace54m

NXC reduce su participación en Bitcoin y Ethereum, vendiendo participaciones en dos de las principales bolsas de criptomonedas

La empresa surcoreana de videojuegos NXC está reduciendo sus criptoactivos; a finales de 2025, su tamaño total asciende a 147.600 millones de wones surcoreanos, y ha vendido Bitstamp y planea salir de Korbit. Esta medida refleja que NXC se está moviendo hacia inversiones industriales europeas y que su actividad se está diversificando. En 2025, los ingresos crecieron, pero el beneficio neto cayó de forma importante, principalmente por la falta de ingresos no recurrentes.

MarketWhisperhace1h

Se explota una vulnerabilidad en el puente de Polkadot; 1.000 millones de DOT acuñados en la red de Ethereum y vendidos en el mercado

Noticias de Gate, 13 de abril, según información del mercado, se ha explotado una vulnerabilidad del puente de Polkadot; el atacante acuñó 1.000 millones de DOT en la red de Ethereum y ya los ha vendido.

GateNewshace1h

Investigan divulgación de terceros de un router con IA y una vulnerabilidad de seguridad que podría permitir el robo de criptomonedas

Investigadores de la Universidad de California advierten que algunos enrutadores de grandes modelos de lenguaje de IA de terceros presentan riesgos de seguridad y podrían provocar el robo de criptomonedas. Las pruebas descubrieron que varios enrutadores inyectaban código malicioso, robaban credenciales y recomendaron que los desarrolladores eviten transmitir claves privadas a través de agentes de IA y refuercen las medidas de seguridad.

GateNewshace2h
Comentar
0/400
Sin comentarios