GoPlus:402bridge 疑似被盗,超 200 位用户因授权过量导致被盗 USDC
ChainCatcher 消息,GoPlus 中文社区发出安全警报,x402 跨链协议 @402bridge 疑似被盗,0xed1A 开头合约的 Creator 把 Owner 转给了 0x2b8F 地址,然后新 Owner 调用合约中 transferUserToken 方法转移所有已授权用户钱包剩余的 USDC。
Mint 前要先授权 USDC 给 @402bridge 合约,导致二百多用户因授权过多数量导致剩余 USDC 被转走,0x2b8F 地址共转移用户 17,693 枚 USDC,随后将 USDC 换成 ETH 后经过多次跨链交易跨到了 Arbitrum。建议参与过该项目的用户,请尽快取消相关授权;提醒用户在授权前检查授权地址是否为交互项目官方地址,仅授权所需数量,切勿无限授权;并注意定期检查授权,取消无用授权。
链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。

