GoPlus :多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险

USDC-0.01%
FLOCK7.76%
ETH-3.74%

Foresight News 消息,GoPlus 发布 x402 生态风险扫描报告称,多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险,其中 @402bridge 曾因权限漏洞致 200 余名用户 USDC 被盗,Hello402 也因无限增发与流动性问题引发价格下跌。AI 扫描显示以下项目均存在可直接抽走资产或绕过授权的严重隐患,提醒用户警惕 x402 早期 MEME 项目风险:FLOCK (0x5ab3):transferERC20 函数允许所有者从合约中提取任意数量的任何代币。x420 (0x68e2):crosschainMint 函数可以无限制地铸造代币。U402 (0xd2b3):mintByBond 函数允许 bond 无限制地铸造代币。MRDN (0xe57e):drawbackToken 函数允许所有者从合约中提取任意数量的任意代币。PENG (0x4444ee, 0x444450, 0x444428):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。x402Token (0x40ff):transferFrom 函数绕过特殊帐户的权限检查。x402b (0xd8af5f):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。x402MO (0x3c47df):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。H402(旧版)(0x8bc76a):drawbackDevToken 函数允许所有者直接铸造代币,而 addTokenCredits + redeemTokenCredits 函数可以实现无限铸造。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

摩根大通:DeFi 安全漏洞利用与停滞的 TVL 限制机构采用

Gate News 消息,4月23日——摩根大通分析师、由董事总经理 Nikolaos Panigirtzoglou 领队表示,持续存在的去中心化金融 (DeFi) 漏洞利用以及增长乏力,继续限制机构对该领域的兴趣。根据周三的报告,近期 Kelp DAO 黑客攻击已在短短几天内从 DeFi 的总价值锁定 $20 TVL 中抹去约 十亿美元

GateNews36 分钟前

以太坊衍生品未平仓合约持仓量在24小时内下跌7.04%,至300.59B

Gate 新闻消息,4月23日——根据 Coinglass 数据,过去24小时以太坊全球衍生品未平仓合约总持仓量下降了7.04%,目前总计为 $30.59 billion。 主要的中心化交易所持有市场的重要份额:领先平台分别为 $66.83 billion

GateNews43 分钟前

以太坊跌破 2,300 美元,24 小时下跌 3.95%

Gate 新闻消息,4月23日——以太坊 (ETH) 已跌破 2,300 美元关口,现报 2,299.73 美元,24 小时下跌 3.95%。

GateNews49 分钟前

价值 987 亿美元的比特币与以太坊期权将于本月到期

Gate 新闻消息,4月23日——比特币和以太坊期权的合计名义价值为 987 亿美元,本月将到期。根据链上数据,将有 109,000 枚 BTC 期权到期,put-call 比率为 0.93,最大痛点为 $72,000,名义价值为 $85

GateNews2小时前

Aave 为降低系统性风险在以太坊、Arbitrum 和其他网络上暂停 rsETH 储备运营

Gate News 消息,4月23日——Aave 宣布已暂停在以太坊主网、Arbitrum、Base、Mantle 和 Linea 网络上的 rsETH 储备相关运营,以在资产回收过程中降低系统性风险。 该措施旨在在恢复计划推进期间保留更多资金

GateNews2小时前
评论
0/400
暂无评论