Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
GoPlus: виявлено ризики у кількох x402 екосистемних проєктах, включаючи надмірні дозволи та повторне використання підписів

GoPlus: виявлено ризики у кількох x402 екосистемних проєктах, включаючи надмірні дозволи та повторне використання підписів

PANewsPANews2025/11/17 10:27
Переглянути оригінал
-:PANews

PANews, 17 листопада. Згідно з офіційною інформацією, GoPlus Security Research Institute провів детальне сканування безпеки понад 30 x402-проєктів у Binance Wallet та OKX Wallet, а також проєктів з ризиками, на які попереджали спільноти. Було виявлено, що наступні проєкти мають ризики надмірної авторизації, повторного підпису (signature replay), HonyPot (токени-пастки), а також ризик необмеженої емісії.

  • FLOCK (0x5ab3): функція transferERC20 дозволяє власнику вилучати будь-яку кількість будь-яких токенів із контракту.
  • x420 (0x68e2): функція crosschainMint дозволяє необмежено карбувати токени.
  • U402 (0xd2b3): функція mintByBond дозволяє bond необмежено карбувати токени.
  • MRDN (0xe57e): функція withdrawToken дозволяє власнику вилучати будь-яку кількість будь-яких токенів із контракту.
  • PENG (0x4444ee, 0x444450, 0x444428): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
  • x402Token (0x40ff): функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
  • x402b (0xd8af5f): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
  • x402MO (0x3c47df): функція manualSwap дозволяє власнику вилучати ETH із контракту, а функція transferFrom для спеціальних акаунтів обходить перевірку allowance.
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

OpenLedger за підтримки Polychain запускає основну мережу OPEN для атрибуції даних ШІ та виплат творцям

Quick Take OpenLedger запустила OPEN Mainnet, впроваджуючи інфраструктуру, орієнтовану на атрибуцію, для відстеження походження даних AI та винагороди учасників. Раніше web3-компанія залучила $8 мільйонів інвестицій від таких інвесторів, як Polychain Capital та Borderless Capital.

The Block2025/11/18 14:02
OpenLedger за підтримки Polychain запускає основну мережу OPEN для атрибуції даних ШІ та виплат творцям

Сезон прибутків за третій квартал: розбіжності серед 11 фінансових гігантів Уолл-стріт поглиблюються — одні виходять, інші подвоюють ставки

Провідні технологічні акції, такі як NVIDIA, привернули увагу всього світу, ставши ключовим орієнтиром для розподілу активів у портфелі.

BlockBeats2025/11/18 13:24
Сезон прибутків за третій квартал: розбіжності серед 11 фінансових гігантів Уолл-стріт поглиблюються — одні виходять, інші подвоюють ставки

Основні моменти конференції розробників Ethereum Argentina: технології, спільнота та майбутня дорожня карта

Озираючись на розвиток інфраструктури за останнє десятиліття, Ethereum чітко окреслив пріоритетні напрямки на наступне десятиліття під час конференції розробників: масштабованість, безпека, приватність і впровадження у корпоративному секторі.

BlockBeats2025/11/18 13:24
Основні моменти конференції розробників Ethereum Argentina: технології, спільнота та майбутня дорожня карта

Відповідність вимогам конфіденційності: що таке останнє велике оновлення конфіденційності Ethereum під назвою Kohaku?

Віталік сказав: "Якщо не буде переходу до приватності, Ethereum зазнає невдачі."

BlockBeats2025/11/18 13:22
Відповідність вимогам конфіденційності: що таке останнє велике оновлення конфіденційності Ethereum під назвою Kohaku?