GoPlus: Varios proyectos tempranos x402 presentan riesgos altos, incluyendo autorizaciones excesivas, reproducción de firmas, trampas honeypot y acuñación infinita.

DeepFlowTech
FLOCK0,21%
ETH2,45%
USDC-0,01%

Según un informe de GoPlus Security, el 17 de noviembre, se ha realizado un escaneo de riesgos de seguridad en más de 30 proyectos del ecosistema x402, y se han encontrado múltiples vulnerabilidades de seguridad graves.

Los resultados del escaneo muestran que los principales tipos de riesgo incluyen autorizaciones excesivas, reproducción de firmas, trampas de honeypot y acuñación infinita, entre otros. Entre ellos, la función transferERC20 del proyecto FLOCK permite al propietario retirar una cantidad arbitraria de tokens del contrato; la función crosschainMint del proyecto x420 permite acuñación ilimitada; la función manualSwap del proyecto PENG permite al propietario retirar ETH del contrato.

Se han producido varios incidentes de seguridad, incluyendo el ataque de vulnerabilidad de autorización excesiva a @402bridge el 28 de octubre, que resultó en la transferencia maliciosa de USDC de más de 200 cuentas de usuarios; el 12 de noviembre, Hello402 enfrentó problemas de acuñación infinita y liquidez.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios