扫码下载
BTC $89,807.58 +0.10%
ETH $2,953.82 +0.05%
BNB $892.16 +0.55%
XRP $1.92 -0.51%
SOL $127.84 -1.09%
TRX $0.2985 -1.68%
DOGE $0.1245 -0.08%
ADA $0.3609 -0.08%
BCH $592.54 -1.65%
LINK $12.23 -0.39%
HYPE $22.38 +4.31%
AAVE $157.13 -0.48%
SUI $1.49 -0.87%
XLM $0.2116 -0.48%
ZEC $369.73 +1.36%
BTC $89,807.58 +0.10%
ETH $2,953.82 +0.05%
BNB $892.16 +0.55%
XRP $1.92 -0.51%
SOL $127.84 -1.09%
TRX $0.2985 -1.68%
DOGE $0.1245 -0.08%
ADA $0.3609 -0.08%
BCH $592.54 -1.65%
LINK $12.23 -0.39%
HYPE $22.38 +4.31%
AAVE $157.13 -0.48%
SUI $1.49 -0.87%
XLM $0.2116 -0.48%
ZEC $369.73 +1.36%

GoPlus:发现多个 x402 生态项目存在风险,包括过度授权、签名重放等

2025-11-17 18:16:57
收藏

ChainCatcher 消息,据官方消息,GoPlus 安全研究院对 Binance Wallet 和 OKX Wallet 中的 30 多个 x402 项目、社区预警的风险项目,进行详细的安全风险扫描,发现以下项目存在过度授权、签名重放、HonyPot(貔貅代币)、无限增发风险。

FLOCK(0x5ab3):transfer ERC20 函数 owner 可以提取合约中的任意数量的任意 token。x420(0x68e2):cross chain Mint 函数可以无限制的铸造 token。U402(0xd2b3):mint By Bond 函数 bond 可以无限制的铸币。MRDN(0xe57e):withdraw Token 函数 owner 可以提取合约中任意数量的任意 token。PENG(0x4444ee、0x444450、0x444428):manual Swap 函数 owner 可以提取合约中的 ETH,transfer From 函数对于特殊账户会绕过 allowance 检查。x402 Token(0x40ff):transfer From 函数特殊账户会绕过 allowance 检查。x402b(0xd8af5f):manual Swap 函数 owner 可以提取合约中的 ETH,transfer From 函数对于特殊账户会绕过 allowance 检查。x402MO(0x3c47df):manual Swap 函数 owner 可以提取合约中的 ETH,transfer From 函数对于特殊账户会绕过 allowance 检查。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
app_icon
ChainCatcher 与创新者共建Web3世界