GoPlus: 多个早期 x402 项目存在高危风险,包括过度授权、签名重放、蜜罐陷阱和无限铸币等

深潮 TechFlow
FLOCK-0.88%
ETH-1.19%

深潮 TechFlow 消息,11 月 17 日,据 GoPlus Security 报告,该机构对 30 多个 x402 生态项目进行安全风险扫描,发现多个项目存在严重安全漏洞。

扫描结果显示,主要风险类型包括过度授权、签名重放、蜜罐陷阱和无限铸币等。其中,FLOCK 项目的 transferERC20 函数允许所有者提取合约中任意数量的代币;x420 项目的 crosschainMint 函数可无限制铸币;PENG 项目的 manualSwap 函数允许所有者提取合约中的 ETH。

此前已发生多起安全事件,包括 10 月 28 日 @402bridge 遭受过度授权漏洞攻击,导致 200 多个用户账户的 USDC 被恶意转移;11 月 12 日 Hello402 出现无限铸币和流动性问题。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论