Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Naglabas ng Agarang Babala ang GoPlus ukol sa x402 Tokens matapos Maapektuhan ang Daan-daang User ng Exploits

Naglabas ng Agarang Babala ang GoPlus ukol sa x402 Tokens matapos Maapektuhan ang Daan-daang User ng Exploits

Coinpedia2025/11/18 01:26
Ipakita ang orihinal
By:Coinpedia
Mga Highlight ng Kwento

Ang x402 ecosystem ay naging isa sa mga pinakapatok na bagong uso sa crypto, ngunit nagbabala na ang mga eksperto sa seguridad. Ang GoPlus Security, isang nangungunang blockchain risk-analysis platform, ay naglabas ng detalyadong ulat na nagpapakita na maraming mga unang x402-based na token ay may matitinding isyu sa seguridad na madaling magdulot ng pagkalugi sa mga user.

Advertisement

Ngayon, nagtataka ang mga trader: ang x402 ba ang susunod na breakthrough o ang susunod na malaking pagkakamali?

Ang x402 ay isang open payment protocol na inspirasyon ng lumang Internet status code na HTTP 402, Payment Required. Ang ideya sa likod ng x402 ay simple: payagan ang mga app, platform, at wallet na magpadala at tumanggap ng maliliit na bayad nang direkta, nang hindi umaasa sa tradisyonal na mga sistema ng pagbabayad.

Nakakuha ng malaking atensyon ang protocol na ito dahil sinusuportahan ito ng malalaking kumpanya tulad ng Coinbase at Google, at mabilis na lumawak ang ecosystem nito sa mga bagong app at daan-daang meme-style na token.

Gayunpaman, ang mabilis na paglawak na ito ay nagdulot ng bagong problema—mga puwang sa seguridad sa iba't ibang lugar.

Ayon sa GoPlus, maraming mga unang x402 token ang nagpapakita ng parehong nakakabahalang pattern na nakita sa mga nakaraang kaso ng exploit. Ipinapakita ng AI security scans ang mga isyu tulad ng unlimited minting, labis na developer permissions, honeypot behaviors, at maging mga signature-replay flaws, na nangangahulugang maaaring gamitin muli ng mga attacker ang mga lumang approval upang maubos ang laman ng mga wallet.

Gayunpaman, hindi lang ito mga teoretikal na problema—may mga totoong insidente na talagang nangyari na. Isang cross-layer x402 protocol ang na-exploit noong Oktubre 28, na nagdulot ng pag-drain ng USDC mula sa mahigit 200 wallet sa isang mabilis na atake. 

Isa pang proyekto, ang Hello402, ay nagkaroon ng unlimited minting at mga pagkabigo sa liquidity, na nagdulot ng pagbagsak ng presyo ng token nito.

Gumamit ang GoPlus ng AI auditing engine nito upang suriin ang mahigit 30 x402 token sa Binance Wallet, OKX Wallet, at mga community list. At ang mga sumusunod na token ay na-flag bilang high-risk, bawat isa ay dahil sa iba't ibang kritikal na kahinaan:

Kabilang dito ang,

  • FLOCK – Maaaring kunin ng owner ang anumang ERC20 token mula sa kontrata.
  • x420 – Maaaring i-mint ang mga token nang walang limitasyon.
  • U402 – Maaaring mag-mint ng token nang malaya ang bond role.
  • MRDN – Maaaring i-withdraw ng owner ang anumang token mula sa kontrata.
  • PENG – Maaaring lampasan ng mga espesyal na account ang allowance checks; maaaring i-drain ng owner ang ETH.
  • x402Token – Pinapayagan ang pag-bypass ng token allowance approval.
  • x402b – Maaaring kunin ng owner ang ETH; mayroong allowance bypass.
  • x402MO – Parehong isyu ng ETH-drain at allowance bypass.
  • H402 (Old) – Pinapayagan ng mga function ang unlimited minting at developer-controlled token creation.

Para sa mga retail user at kahit sa mga bihasang trader, maaaring hindi makita ang mga panganib na ito hanggang sa huli na ang lahat.

Habang nagmamature ang ecosystem, magiging mahalaga ang tamang security checks upang maprotektahan ang mga unang gumagamit at matiyak ang pangmatagalang tiwala sa mga x402-based na proyekto.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Inilunsad ng Polychain-backed OpenLedger ang OPEN mainnet para sa AI data attribution at bayad sa mga creator

Mabilisang Balita: Inilunsad ng OpenLedger ang OPEN Mainnet, na nagpapakilala ng isang attribution-driven na imprastraktura upang subaybayan ang pinagmulan ng AI data at magbigay ng kompensasyon sa mga kontribyutor. Dati nang nakalikom ang web3 na kumpanya ng $8 milyon mula sa mga tagasuporta tulad ng Polychain Capital at Borderless Capital.

The Block2025/11/18 14:02
Inilunsad ng Polychain-backed OpenLedger ang OPEN mainnet para sa AI data attribution at bayad sa mga creator

Q3 Panahon ng Kita: Lalong Lumalalim ang Pagkakaiba sa 11 Wall Street Financial Giants - Ang Iba'y Umaalis, Ang Iba'y Lalong Nagpapalakas

Ang mga nangungunang teknolohiya na stock tulad ng NVIDIA ay nakakuha ng pansin ng buong mundo, at naging mahalagang pananda para sa paglalaan ng portfolio.

BlockBeats2025/11/18 13:24
Q3 Panahon ng Kita: Lalong Lumalalim ang Pagkakaiba sa 11 Wall Street Financial Giants - Ang Iba'y Umaalis, Ang Iba'y Lalong Nagpapalakas

Mga Highlight ng Ethereum Argentina Developer Conference: Teknolohiya, Komunidad, at Hinaharap na Roadmap

Sa pagbalik-tanaw sa pag-unlad ng imprastraktura nitong nakaraang dekada, malinaw na inilatag ng Ethereum ang mga pangunahing pokus para sa susunod na dekada sa developer conference: Scalability, Security, Privacy, at Enterprise Adoption.

BlockBeats2025/11/18 13:24
Mga Highlight ng Ethereum Argentina Developer Conference: Teknolohiya, Komunidad, at Hinaharap na Roadmap

Pagsunod sa Privacy, Ano ang Pinakabagong Malaking Pag-upgrade ng Privacy ng Ethereum na Kohaku?

Sinabi ni Vitalik, "Kung walang paglipat tungo sa privacy, mabibigo ang Ethereum."

BlockBeats2025/11/18 13:22
Pagsunod sa Privacy, Ano ang Pinakabagong Malaking Pag-upgrade ng Privacy ng Ethereum na Kohaku?