Berita dari Deep Tide TechFlow, pada 17 November, menurut laporan GoPlus Security, lembaga tersebut melakukan pemindaian risiko keamanan terhadap lebih dari 30 proyek ekosistem x402 dan menemukan bahwa beberapa proyek memiliki kerentanan keamanan yang serius.
Hasil pemindaian menunjukkan bahwa jenis risiko utama meliputi otorisasi berlebihan, replay tanda tangan, jebakan honey pot, dan pencetakan tanpa batas. Di antaranya, fungsi transferERC20 dari proyek FLOCK memungkinkan pemilik untuk menarik jumlah token yang tidak terbatas dari kontrak; fungsi crosschainMint dari proyek x420 dapat mencetak tanpa batas; fungsi manualSwap dari proyek PENG memungkinkan pemilik untuk menarik ETH dari kontrak.
Sebelumnya telah terjadi beberapa insiden keamanan, termasuk pada 28 Oktober @402bridge mengalami serangan kerentanan otorisasi berlebihan, yang mengakibatkan lebih dari 200 akun pengguna USDC dipindahkan secara jahat; pada 12 November Hello402 mengalami masalah pencetakan tidak terbatas dan likuiditas.