扫码下载 APP
qrCode
更多下载方式
今天不再提醒

GoPlus :多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险

Foresight News 消息,GoPlus 发布 x402 生态风险扫描报告称,多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险,其中 @402bridge 曾因权限漏洞致 200 余名用户 USDC 被盗,Hello402 也因无限增发与流动性问题引发价格下跌。AI 扫描显示以下项目均存在可直接抽走资产或绕过授权的严重隐患,提醒用户警惕 x402 早期 MEME 项目风险:FLOCK (0x5ab3):transferERC20 函数允许所有者从合约中提取任意数量的任何代币。x420 (0x68e2):crosschainMint 函数可以无限制地铸造代币。U402 (0xd2b3):mintByBond 函数允许 bond 无限制地铸造代币。MRDN (0xe57e):drawbackToken 函数允许所有者从合约中提取任意数量的任意代币。PENG (0x4444ee, 0x444450, 0x444428):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。x402Token (0x40ff):transferFrom 函数绕过特殊帐户的权限检查。x402b (0xd8af5f):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。x402MO (0x3c47df):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。H402(旧版)(0x8bc76a):drawbackDevToken 函数允许所有者直接铸造代币,而 addTokenCredits + redeemTokenCredits 函数可以实现无限铸造。

USDC0.02%
FLOCK-4.55%
PENG-2.54%
ETH-1.32%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)