GoPlus:402bridgeが盗まれた疑い、200人以上のユーザーが過剰な承認によりUSDCを盗まれる。
ChainCatcher メッセージ、GoPlus 中国コミュニティが安全警告を発出、x402 クロスチェーンプロトコル @402bridge が盗まれた疑い、0xed1A で始まる契約の Creator が Owner を 0x2b8F アドレスに移転しました。その後、新しい Owner が契約内の transferUserToken メソッドを呼び出し、すべての承認されたユーザーボレットの残りの USDC を移転しました。Mint 前に @402bridge 契約に USDC を承認する必要があり、これにより二百以上のユーザーが過剰に承認したため、残りの USDC が移転されました。0x2b8F アドレスは合計でユーザーの 17,693 枚の USDC を移転し、その後 USDC を ETH に交換し、複数回のクロスチェーン取引を経て Arbitrum に移動しました。このプロジェクトに参加したユーザーには、関連する承認をできるだけ早くキャンセルすることをお勧めします。また、承認前に承認アドレスがインタラクティブプロジェクトの公式アドレスであるかを確認し、必要な数量のみを承認し、無限に承認しないように注意してください。そして、定期的に承認を確認し、不要な承認をキャンセルすることに注意してください。