Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
GoPlus: Phát hiện nhiều dự án hệ sinh thái x402 tồn tại rủi ro, bao gồm cấp quyền quá mức, lặp lại chữ ký và các vấn đề khác

GoPlus: Phát hiện nhiều dự án hệ sinh thái x402 tồn tại rủi ro, bao gồm cấp quyền quá mức, lặp lại chữ ký và các vấn đề khác

PANewsPANews2025/11/17 10:27
Hiển thị bản gốc
Theo:PANews

PANews ngày 17 tháng 11 đưa tin, theo thông báo chính thức, Viện Nghiên cứu An ninh GoPlus đã tiến hành quét chi tiết các rủi ro an ninh đối với hơn 30 dự án x402 trên Binance Wallet và OKX Wallet, cũng như các dự án rủi ro được cộng đồng cảnh báo, phát hiện các dự án sau tồn tại các rủi ro như cấp quyền quá mức, lặp lại chữ ký, HonyPot (token貔貅), và nguy cơ phát hành vô hạn.

  • FLOCK (0x5ab3): Hàm transferERC20 cho phép owner rút bất kỳ số lượng token nào trong hợp đồng.
  • x420 (0x68e2): Hàm crosschainMint có thể phát hành token không giới hạn.
  • U402 (0xd2b3): Hàm mintByBond cho phép bond phát hành token không giới hạn.
  • MRDN (0xe57e): Hàm withdrawToken cho phép owner rút bất kỳ số lượng token nào trong hợp đồng.
  • PENG (0x4444ee, 0x444450, 0x444428): Hàm manualSwap cho phép owner rút ETH trong hợp đồng, hàm transferFrom đối với tài khoản đặc biệt sẽ bỏ qua kiểm tra allowance.
  • x402Token (0x40ff): Hàm transferFrom đối với tài khoản đặc biệt sẽ bỏ qua kiểm tra allowance.
  • x402b (0xd8af5f): Hàm manualSwap cho phép owner rút ETH trong hợp đồng, hàm transferFrom đối với tài khoản đặc biệt sẽ bỏ qua kiểm tra allowance.
  • x402MO (0x3c47df): Hàm manualSwap cho phép owner rút ETH trong hợp đồng, hàm transferFrom đối với tài khoản đặc biệt sẽ bỏ qua kiểm tra allowance.
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

1inch ra mắt Aqua: giao thức thanh khoản chia sẻ đầu tiên, hiện đã mở cho các nhà phát triển

Phiên bản dành cho nhà phát triển của Aqua đã chính thức ra mắt, cung cấp SDK, thư viện và tài liệu của Aqua, cho phép các nhà phát triển tích hợp sớm mô hình chiến lược mới.

ForesightNews2025/11/17 15:11
1inch ra mắt Aqua: giao thức thanh khoản chia sẻ đầu tiên, hiện đã mở cho các nhà phát triển

Infura ra mắt DIN AVS để mang thị trường RPC và API phi tập trung đến EigenLayer

Điểm nhanh: EigenLayer AVS của DIN nhằm mang lại sự bảo mật kinh tế và phi tập trung cho một phân khúc RPC vốn truyền thống tập trung. Việc ra mắt AVS cho phép sự tham gia không cần cấp phép từ các nhà vận hành node, watcher và restaker, được hỗ trợ bởi stETH.

The Block2025/11/17 15:04
Infura ra mắt DIN AVS để mang thị trường RPC và API phi tập trung đến EigenLayer