GoPlus: Vários projetos x402 iniciais apresentam riscos elevados, incluindo autorizações excessivas, repetição de assinaturas, armadilhas honeypot e cunhagem ilimitada.

DeepFlowTech
FLOCK-0,6%
ETH0,39%
USDC-0,01%

Deep Tide TechFlow News, on November 17, according to a report by GoPlus Security, the agency conducted security risk scans on more than 30 x402 ecological projects, finding multiple projects with serious security vulnerabilities.

Os resultados da varredura mostram que os principais tipos de risco incluem autorização excessiva, reprodução de assinatura, armadilhas de honeypot e cunhagem ilimitada. Dentre eles, a função transferERC20 do projeto FLOCK permite que o proprietário retire uma quantidade arbitrária de tokens do contrato; a função crosschainMint do projeto x420 permite a cunhagem ilimitada; a função manualSwap do projeto PENG permite que o proprietário retire ETH do contrato.

Vários incidentes de segurança já ocorreram, incluindo um ataque de vulnerabilidade de autorização excessiva em 28 de outubro ao @402bridge, que resultou na transferência maliciosa de USDC de mais de 200 contas de usuários; em 12 de novembro, a Hello402 enfrentou problemas de cunhagem infinita e liquidez.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário