Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
GoPlus: виявлено ризики у кількох x402 екосистемних проєктах, включаючи надмірні дозволи та повторне використання підписів

GoPlus: виявлено ризики у кількох x402 екосистемних проєктах, включаючи надмірні дозволи та повторне використання підписів

PANewsPANews2025/11/17 10:27
Переглянути оригінал
-:PANews

PANews, 17 листопада. Згідно з офіційною інформацією, GoPlus Security Research Institute провів детальне сканування безпеки понад 30 x402-проєктів у Binance Wallet та OKX Wallet, а також проєктів з ризиками, на які попереджали спільноти. Було виявлено, що наступні проєкти мають ризики надмірної авторизації, повторного підпису (signature replay), HonyPot (токени-пастки), а також ризик необмеженої емісії.

  • FLOCK (0x5ab3): функція transferERC20 дозволяє власнику вилучати будь-яку кількість будь-яких токенів із контракту.
  • x420 (0x68e2): функція crosschainMint дозволяє необмежено карбувати токени.
  • U402 (0xd2b3): функція mintByBond дозволяє bond необмежено карбувати токени.
  • MRDN (0xe57e): функція withdrawToken дозволяє власнику вилучати будь-яку кількість будь-яких токенів із контракту.
  • PENG (0x4444ee, 0x444450, 0x444428): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
  • x402Token (0x40ff): функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
  • x402b (0xd8af5f): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
  • x402MO (0x3c47df): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

«Не схоже на піковий цикл»: Bernstein стверджує, що падіння bitcoin на 25% відображає короткострокову корекцію

Аналітики Bernstein стверджують, що нещодавній розпродаж bitcoin викликаний страхом перед піковою точкою чотирирічного циклу, а не ослабленням фундаментальних показників. За їх словами, інституційна власність, поглинання ETF і доступ до капіталу Strategy вказують на короткострокову консолідацію замість глибокого падіння.

The Block2025/11/17 14:06
«Не схоже на піковий цикл»: Bernstein стверджує, що падіння bitcoin на 25% відображає короткострокову корекцію

SOL Strategies надаватиме послуги стейкінгу для Solana ETF від VanEck

Компанія SOL Strategies, яка управляє казначейством Solana, була обрана для надання стейкінгу для майбутнього американського спотового Solana ETF від VanEck. Стейкінг буде здійснюватися через валідатор Orangefin від SOL Strategies, який компанія придбала у грудні минулого року.

The Block2025/11/17 14:05
SOL Strategies надаватиме послуги стейкінгу для Solana ETF від VanEck

Криптофонди фіксують найбільший тижневий відтік з лютого на тлі макроекономічної невизначеності: CoinShares

Коротко: За даними компанії CoinShares, глобальні криптовалютні інвестиційні продукти зазнали відтоку коштів на 2 мільярди доларів США — це найбільше тижневе зниження з лютого. Голова відділу досліджень Джеймс Баттерфілл зазначив, що масові вилучення коштів переважно були викликані новою невизначеністю щодо монетарної політики, оскільки зміна очікувань щодо зниження ставок у США суттєво вплинула на потоки інвесторів.

The Block2025/11/17 14:05
Криптофонди фіксують найбільший тижневий відтік з лютого на тлі макроекономічної невизначеності: CoinShares