GoPlus: Beberapa proyek awal x402 menghadapi risiko tinggi, termasuk otorisasi berlebih, pemutaran tanda tangan, perangkap honeypot, dan pencetakan koin tak terbatas.

DeepFlowTech
FLOCK1,72%
ETH2,08%
USDC-0,02%

Berita dari Deep Tide TechFlow, pada 17 November, menurut laporan GoPlus Security, lembaga tersebut melakukan pemindaian risiko keamanan terhadap lebih dari 30 proyek ekosistem x402 dan menemukan bahwa beberapa proyek memiliki kerentanan keamanan yang serius.

Hasil pemindaian menunjukkan bahwa jenis risiko utama meliputi otorisasi berlebihan, replay tanda tangan, jebakan honey pot, dan pencetakan tanpa batas. Di antaranya, fungsi transferERC20 dari proyek FLOCK memungkinkan pemilik untuk menarik jumlah token yang tidak terbatas dari kontrak; fungsi crosschainMint dari proyek x420 dapat mencetak tanpa batas; fungsi manualSwap dari proyek PENG memungkinkan pemilik untuk menarik ETH dari kontrak.

Sebelumnya telah terjadi beberapa insiden keamanan, termasuk pada 28 Oktober @402bridge mengalami serangan kerentanan otorisasi berlebihan, yang mengakibatkan lebih dari 200 akun pengguna USDC dipindahkan secara jahat; pada 12 November Hello402 mengalami masalah pencetakan tidak terbatas dan likuiditas.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar