GoPlus:發現多個x402生態項目存在風險,包括過度授權、簽名重放等
顯示原文
作者:PANews
PANews 11月17日報導,根據官方消息,GoPlus安全研究院對Binance Wallet和OKX Wallet中的30多個x402項目、社群預警的風險項目,進行詳細的安全風險掃描,發現以下項目存在過度授權、簽名重放、HonyPot(貔貅代幣)、無限增發風險。
- FLOCK(0x5ab3):transferERC20函數owner可以提取合約中的任意數量的任意token。
- x420(0x68e2):crosschainMint函數可以無限制地鑄造token。
- U402(0xd2b3):mintByBond函數bond可以無限制地鑄幣。
- MRDN(0xe57e):withdrawToken函數owner可以提取合約中任意數量的任意token。
- PENG(0x4444ee、0x444450、0x444428):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對於特殊帳戶會繞過allowance檢查。
- x402Token(0x40ff):transferFrom函數特殊帳戶會繞過allowance檢查。
- x402b(0xd8af5f):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對於特殊帳戶會繞過allowance檢查。
- x402MO(0x3c47df):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對於特殊帳戶會繞過allowance檢查。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
比特幣崩盤,因大型科技股和AI泡沫恐慌引發的波動蔓延至加密貨幣市場
Cointelegraph•2025/11/21 08:58

為什麼Bitcoin的避險敘事尚未實現?五大宏觀指標揭示真相
系統正進入一個更加脆弱且對錯誤容忍度更低的階段。2026年可能會成為bitcoin的一個關鍵轉折點。
BlockBeats•2025/11/21 08:47

隱私保護的社交信任:UXLINK與ZEC如何共同打造下一代Web3基礎設施
隨著ZEC推動符合監管規範的隱私保護,UXLINK構建現實世界的社交基礎設施,產業正朝著更安全、更包容且更具可擴展性的未來邁進。
BlockBeats•2025/11/21 08:46

宏觀脈動:為何市場預期之外的大幅下跌更加殘酷
BlockBeats•2025/11/21 08:45

加密貨幣價格
更多Bitcoin
BTC
$83,706.51
-9.02%
Ethereum
ETH
$2,740.58
-9.49%
Tether USDt
USDT
$0.9987
-0.04%
XRP
XRP
$1.94
-8.97%
BNB
BNB
$829.95
-8.35%
USDC
USDC
$0.9998
+0.01%
Solana
SOL
$128.04
-10.62%
TRON
TRX
$0.2774
-3.37%
Dogecoin
DOGE
$0.1411
-10.44%
Cardano
ADA
$0.4124
-11.95%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊