GoPlus :多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险

USDC-0.02%
FLOCK-3.38%
ETH-3.15%

Foresight News 消息,GoPlus 发布 x402 生态风险扫描报告称,多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险,其中 @402bridge 曾因权限漏洞致 200 余名用户 USDC 被盗,Hello402 也因无限增发与流动性问题引发价格下跌。AI 扫描显示以下项目均存在可直接抽走资产或绕过授权的严重隐患,提醒用户警惕 x402 早期 MEME 项目风险:FLOCK (0x5ab3):transferERC20 函数允许所有者从合约中提取任意数量的任何代币。x420 (0x68e2):crosschainMint 函数可以无限制地铸造代币。U402 (0xd2b3):mintByBond 函数允许 bond 无限制地铸造代币。MRDN (0xe57e):drawbackToken 函数允许所有者从合约中提取任意数量的任意代币。PENG (0x4444ee, 0x444450, 0x444428):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。x402Token (0x40ff):transferFrom 函数绕过特殊帐户的权限检查。x402b (0xd8af5f):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。x402MO (0x3c47df):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。H402(旧版)(0x8bc76a):drawbackDevToken 函数允许所有者直接铸造代币,而 addTokenCredits + redeemTokenCredits 函数可以实现无限铸造。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

以太坊在2026年第一季度处理2亿笔交易,环比增长43%

以太坊在2026年第一季度实现了其季度交易量最高纪录,交易量超过2亿笔,较上一季度增长43%。二层解决方案与稳定币使用推动了这波激增,显示出以实际用途为导向的采用趋势。

GateNews10小时前

以太坊联合创始人鲁宾:AI 将成为加密的关键转折点,但科技巨头的垄断带来系统性风险

以太坊联合创始人约瑟夫·鲁宾强调了人工智能对加密货币行业的变革潜力,同时提醒科技巨头之间的集中化所带来的风险。他设想在区块链上由人工智能驱动的自主交易,并指出传统金融与 DeFi 的融合正在加速。

GateNews11小时前

ETH 跌破 2350 USDT

Gate News bot 消息,Gate 行情显示,ETH 跌破 2350 USDT,现价 2349.73 USDT。

Crypto Radar13小时前

eth.limo DNS 遭受攻击,Vitalik 呼吁用户暂停访问并切换至 IPFS

Vitalik Buterin 于 4 月 18 日警告称,针对 eth.limo 的 DNS 注册商发起了攻击,并敦促用户避免访问 vitalik.eth.limo 及相关页面。 他建议在问题得到解决之前使用 IPFS 作为替代方案。

GateNews17小时前
评论
0/400
暂无评论