Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
GoPlus:發現多個x402生態項目存在風險,包括過度授權、簽名重放等

GoPlus:發現多個x402生態項目存在風險,包括過度授權、簽名重放等

PANewsPANews2025/11/17 10:27
顯示原文
作者:PANews

PANews 11月17日報導,根據官方消息,GoPlus安全研究院對Binance Wallet和OKX Wallet中的30多個x402項目、社群預警的風險項目,進行詳細的安全風險掃描,發現以下項目存在過度授權、簽名重放、HonyPot(貔貅代幣)、無限增發風險。

  • FLOCK(0x5ab3):transferERC20函數owner可以提取合約中的任意數量的任意token。
  • x420(0x68e2):crosschainMint函數可以無限制地鑄造token。
  • U402(0xd2b3):mintByBond函數bond可以無限制地鑄幣。
  • MRDN(0xe57e):withdrawToken函數owner可以提取合約中任意數量的任意token。
  • PENG(0x4444ee、0x444450、0x444428):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對於特殊帳戶會繞過allowance檢查。
  • x402Token(0x40ff):transferFrom函數特殊帳戶會繞過allowance檢查。
  • x402b(0xd8af5f):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對於特殊帳戶會繞過allowance檢查。
  • x402MO(0x3c47df):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對於特殊帳戶會繞過allowance檢查。
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

為什麼Bitcoin的避險敘事尚未實現?五大宏觀指標揭示真相

系統正進入一個更加脆弱且對錯誤容忍度更低的階段。2026年可能會成為bitcoin的一個關鍵轉折點。

BlockBeats2025/11/21 08:47
為什麼Bitcoin的避險敘事尚未實現?五大宏觀指標揭示真相

隱私保護的社交信任:UXLINK與ZEC如何共同打造下一代Web3基礎設施

隨著ZEC推動符合監管規範的隱私保護,UXLINK構建現實世界的社交基礎設施,產業正朝著更安全、更包容且更具可擴展性的未來邁進。

BlockBeats2025/11/21 08:46
隱私保護的社交信任:UXLINK與ZEC如何共同打造下一代Web3基礎設施