Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
أصدرت GoPlus تحذيراً عاجلاً بشأن رموز x402 بعد تعرض مئات المستخدمين لهجمات استغلال

أصدرت GoPlus تحذيراً عاجلاً بشأن رموز x402 بعد تعرض مئات المستخدمين لهجمات استغلال

Coinpedia2025/11/18 01:26
عرض النسخة الأصلية
By:Coinpedia
أبرز القصة

أصبح نظام x402 البيئي واحدًا من أكثر الاتجاهات الجديدة سخونة في عالم العملات الرقمية، لكن خبراء الأمن يطلقون جرس الإنذار. أصدرت GoPlus Security، وهي منصة رائدة لتحليل مخاطر البلوكشين، تقريرًا مفصلًا يُظهر أن العديد من الرموز المبنية على x402 في مراحلها المبكرة تحمل مشكلات أمنية خطيرة قد تؤدي بسهولة إلى خسائر للمستخدمين.

إعلان

الآن، يتساءل المتداولون: هل x402 هو الاختراق القادم أم الخطأ الكبير التالي؟

x402 هو بروتوكول دفع مفتوح مستوحى من رمز حالة الإنترنت القديم HTTP 402، والذي يعني "الدفع مطلوب". الفكرة وراء x402 بسيطة، وهي السماح للتطبيقات والمنصات والمحافظ بإرسال واستقبال المدفوعات الصغيرة مباشرة، دون الاعتماد على أنظمة الدفع التقليدية.

حظي هذا البروتوكول باهتمام كبير لأنه مدعوم من شركات كبرى مثل Coinbase وGoogle، وقد توسع نظامه البيئي بسرعة مع تطبيقات جديدة ومئات الرموز ذات الطابع الساخر (meme-style tokens).

ومع ذلك، أدى هذا التوسع السريع إلى ظهور مشكلة جديدة، وهي وجود فجوات أمنية في كل مكان.

وفقًا لـ GoPlus، تُظهر العديد من رموز x402 المبكرة نفس الأنماط المقلقة التي شوهدت في حالات الاستغلال السابقة. تكشف عمليات الفحص الأمني بالذكاء الاصطناعي عن مشكلات مثل إمكانية السك غير المحدود، وصلاحيات المطورين المفرطة، وسلوكيات مصائد العسل (honeypot)، وحتى عيوب إعادة استخدام التوقيعات، مما يعني أن المهاجمين يمكنهم إعادة استخدام الموافقات القديمة لسحب الأموال من المحافظ.

ومع ذلك، فهذه المشكلات ليست نظرية فقط، بل هي حوادث حقيقية حدثت بالفعل. فقد تم استغلال بروتوكول x402 عبر الطبقات في 28 أكتوبر، مما أدى إلى سحب USDC من أكثر من 200 محفظة في هجوم واحد سريع. 

مشروع آخر، Hello402، عانى من إمكانية السك غير المحدود وفشل السيولة، مما تسبب في انهيار سعر رمزه.

استخدمت GoPlus محرك التدقيق بالذكاء الاصطناعي الخاص بها لمراجعة أكثر من 30 رمز x402 عبر Binance Wallet وOKX Wallet وقوائم المجتمع. وتم تصنيف الرموز التالية على أنها عالية الخطورة، كل منها بسبب ثغرات حرجة مختلفة:

وتشمل هذه،

  • FLOCK – يمكن للمالك استخراج أي رموز ERC20 من العقد.
  • x420 – يمكن سك الرموز دون أي حدود.
  • U402 – يمكن لدور Bond سك الرموز بحرية.
  • MRDN – يمكن للمالك سحب أي رموز من العقد.
  • PENG – يمكن للحسابات الخاصة تجاوز فحوصات السماح؛ يمكن للمالك سحب ETH.
  • x402Token – يسمح بتجاوز الموافقة على السماح للرموز.
  • x402b – يمكن للمالك استخراج ETH؛ يوجد تجاوز للسماح.
  • x402MO – نفس مشكلات سحب ETH وتجاوز السماح.
  • H402 (قديم) – الوظائف تسمح بالسك غير المحدود وإنشاء الرموز تحت سيطرة المطور.

بالنسبة للمستخدمين الأفراد وحتى المتداولين ذوي الخبرة، قد لا تكون هذه المخاطر واضحة حتى فوات الأوان.

ومع نضوج النظام البيئي، ستكون عمليات الفحص الأمني المناسبة ضرورية لحماية المتبنين الأوائل وضمان الثقة طويلة الأمد في مشاريع x402.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

السلفادور تكشف عن أكبر عملية شراء يومية واحدة من BTC بقيمة 100 مليون دولار مع انخفاض سعر البيتكوين

أظهرت بيانات مكتب Bitcoin في السلفادور أنه اشترى 1,090 BTC يوم الاثنين، ليصل إجمالي حيازاته إلى 7,474 BTC. ومع ذلك، لا يزال من غير الواضح ما إذا كانت السلفادور قد اشترت 1,090 BTC من السوق، خاصة وأن اتفاقها مع IMF كان يتطلب من البلاد التوقف عن عمليات الشراء الجديدة.

The Block2025/11/18 04:11
السلفادور تكشف عن أكبر عملية شراء يومية واحدة من BTC بقيمة 100 مليون دولار مع انخفاض سعر البيتكوين

الاختبار النهائي لباول: ثلاثة أعضاء على الأقل يعارضون في اجتماع ديسمبر، وإجماع الاحتياطي الفيدرالي ينهار!

أشار "ناطق الاحتياطي الفيدرالي" في مقال إلى أن الانقسام داخل الاحتياطي الفيدرالي تصاعد في ظل غياب البيانات، حيث يدعم ثلاثة أعضاء معينين من قبل ترامب السياسة التيسيرية، وفي الوقت نفسه توسع المعسكر المتشدد مؤخراً.

Jin102025/11/18 03:20

أفضل المواضيع الأسبوعية: اختفاء البيانات لا يؤثر على تشدد الاحتياطي الفيدرالي! الأصول المتعددة حول العالم تتعرض لـ"طعنة في الظهر"

انتهى إغلاق الحكومة الأمريكية، لكن إصدار البيانات الرئيسية لا يزال فوضويًا. كثرت الإشارات المتشددة من الاحتياطي الفيدرالي، ما أدى إلى تراجع حاد في الذهب والفضة والأسهم والعملات يوم الجمعة! أطلقت الولايات المتحدة عملية "رمح الجنوب". رسالة وداعية من Buffett، و"البائع الكبير" ينسحب بسرعة... ما هي التحركات المثيرة التي فاتتك هذا الأسبوع؟

Jin102025/11/18 02:55
أفضل المواضيع الأسبوعية: اختفاء البيانات لا يؤثر على تشدد الاحتياطي الفيدرالي! الأصول المتعددة حول العالم تتعرض لـ"طعنة في الظهر"