GoPlus: виявлено ризики у кількох x402 екосистемних проєктах, включаючи надмірні дозволи та повторне використання підписів
PANews, 17 листопада. Згідно з офіційною інформацією, GoPlus Security Research Institute провів детальне сканування безпеки понад 30 x402-проєктів у Binance Wallet та OKX Wallet, а також проєктів з ризиками, на які попереджали спільноти. Було виявлено, що наступні проєкти мають ризики надмірної авторизації, повторного підпису (signature replay), HonyPot (токени-пастки), а також ризик необмеженої емісії.
- FLOCK (0x5ab3): функція transferERC20 дозволяє власнику вилучати будь-яку кількість будь-яких токенів із контракту.
- x420 (0x68e2): функція crosschainMint дозволяє необмежено карбувати токени.
- U402 (0xd2b3): функція mintByBond дозволяє bond необмежено карбувати токени.
- MRDN (0xe57e): функція withdrawToken дозволяє власнику вилучати будь-яку кількість будь-яких токенів із контракту.
- PENG (0x4444ee, 0x444450, 0x444428): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
- x402Token (0x40ff): функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
- x402b (0xd8af5f): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
- x402MO (0x3c47df): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
OpenLedger за підтримки Polychain запускає основну мережу OPEN для атрибуції даних ШІ та виплат творцям
Quick Take OpenLedger запустила OPEN Mainnet, впроваджуючи інфраструктуру, орієнтовану на атрибуцію, для відстеження походження даних AI та винагороди учасників. Раніше web3-компанія залучила $8 мільйонів інвестицій від таких інвесторів, як Polychain Capital та Borderless Capital.

Сезон прибутків за третій квартал: розбіжності серед 11 фінансових гігантів Уолл-стріт поглиблюються — одні виходять, інші подвоюють ставки
Провідні технологічні акції, такі як NVIDIA, привернули увагу всього світу, ставши ключовим орієнтиром для розподілу активів у портфелі.

Основні моменти конференції розробників Ethereum Argentina: технології, спільнота та майбутня дорожня карта
Озираючись на розвиток інфраструктури за останнє десятиліття, Ethereum чітко окреслив пріоритетні напрямки на наступне десятиліття під час конференції розробників: масштабованість, безпека, приватність і впровадження у корпоративному секторі.

Відповідність вимогам конфіденційності: що таке останнє велике оновлення конфіденційності Ethereum під назвою Kohaku?
Віталік сказав: "Якщо не буде переходу до приватності, Ethereum зазнає невдачі."

