Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Alerta de Seguridad: Cientos de Wallets Fueron Atacadas en Exploits de Tokens x402, Según GoPlus

Alerta de Seguridad: Cientos de Wallets Fueron Atacadas en Exploits de Tokens x402, Según GoPlus

CryptoEconomyCryptoEconomy2025/11/18 00:24
Por:Guido Battigelli

Puntos clave de la noticia:

  • El ecosistema de tokens x402 avanza con una expansión acelerada que supera la capacidad de auditoría y muchas vulnerabilidades quedan expuestas.

  • Un informe de GoPlus identifica un conjunto de tokens con permisos excesivos, minting ilimitado, firmas vulnerables a replay y rutas que permiten drenar fondos.

  • Los exploits recientes y la lista de contratos críticos muestran que cada token x402 requiere una auditoría profunda para evitar riesgos que crecen más rápido que el propio mercado.

El ecosistema x402 crece con una velocidad que supera la capacidad de auditoría y deja un rastro de vulnerabilidades que ya provocaron pérdidas reales.

Este protocolo nació como una reinterpretación del código HTTP 402 Payment Required y propone un sistema de micropagos nativo para apps, wallets y plataformas. La idea atrajo a grandes compañías como Coinbase y Google y abrió la puerta a un flujo de desarrollos que mezclan herramientas de pago, aplicaciones experimentales y una oleada de tokens. Esa combinación creó un ecosistema muy activo, pero también frágil.

GoPlus Security publicó un informe que detalla las fallas graves en un conjunto amplio de tokens x402. El análisis utiliza un motor de auditoría basado en modelos de lenguaje y revisa permisos, rutas internas y funciones expuestas.

Patrones que se Repiten

GoPlus detectó patrones que se repiten: autorizaciones excesivas que permiten a un dueño extraer activos ajenos, funciones de minting sin límites, rutas especiales que saltan verificaciones de allowance, firmas vulnerables a replay y arquitecturas que habilitan comportamientos tipo honeypot . La mayoría de estos problemas no son hipotéticos porque la red ya sufrió ataques que siguieron estos vectores.

Alerta de Seguridad: Cientos de Wallets Fueron Atacadas en Exploits de Tokens x402, Según GoPlus image 0

El 28 de octubre, un protocolo cross-chain de x402 sufrió un exploit basado en permisos mal configurados. El atacante drenó USDC desde más de doscientas wallets en minutos. Hello402 mostró otra consecuencia típica de los diseños laxos: un token con minting ilimitado, riesgos de centralización y liquidez insuficiente, lo que produjo una caída abrupta de su precio. Ambos casos confirman que la superficie de ataque crece al mismo ritmo que el entusiasmo por la nueva categoría.

Proyectos x402 Con Vulnerabilidades Identificadas

El informe también enumera proyectos con vulnerabilidades críticas. FLOCK permite que un propietario extraiga cualquier ERC20 del contrato. x420 permite mintear libremente. U402 delega la creación ilimitada al rol bond. MRDN ofrece una función que deja retirar cualquier token. PENG combina una ruta para drenar ETH con un bypass de allowance. x402Token, x402b y x402MO repiten patrones similares. H402 (Old) aun conserva funciones que habilitan minteos sin restricciones y creación directa por parte del desarrollador.

Alerta de Seguridad: Cientos de Wallets Fueron Atacadas en Exploits de Tokens x402, Según GoPlus image 1

El ecosistema de tokens x402 necesita un proceso de revisión más estricto si quiere sostener su expansión inicial. La comunidad persigue nuevas oportunidades, pero la dinámica actual muestra que cada token debe pasar por una auditoría profunda antes de salir a la luz. Sin ese filtro, los riesgos superan cualquier narrativa de crecimiento temprano.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Casa Blanca evalúa propuesta del IRS sobre tributación de cripto extranjeras de estadounidenses

Casa Blanca revisa plan del Tesoro para unirse al acuerdo fiscal cripto global mientras avanza la implementación de CARF.

Cryptobriefing2025/11/18 00:33
Casa Blanca evalúa propuesta del IRS sobre tributación de cripto extranjeras de estadounidenses

El suministro dormido de Bitcoin se activa con un movimiento de 4,668 BTC

La renovada actividad de los holders a largo plazo despierta especulaciones sobre el sentimiento del mercado y el potencial para nuevas estrategias de inversión.

Cryptobriefing2025/11/18 00:33

Figment y OpenTrade lanzan nuevo producto de rendimiento en stablecoins

El nuevo producto combina recompensas de staking en Solana y cobertura de futuros para ofrecer a los inversores en stablecoins rendimientos superiores con seguridad de grado institucional.

Cryptobriefing2025/11/18 00:33

Acciones de Alphabet suben 6%, alcanzando máximo histórico tras apuesta de $4.9B de Warren Buffett

La nueva participación de $4.9B de Berkshire Hathaway en Alphabet eleva las acciones por encima de $293, marcando un cambio estratégico hacia la exposición en IA y nube.

Cryptobriefing2025/11/18 00:33