Bitget App
交易“智”变
快捷买币行情交易合约理财广场更多
GoPlus:发现多个x402生态项目存在风险,包括过度授权、签名重放等

GoPlus:发现多个x402生态项目存在风险,包括过度授权、签名重放等

PANewsPANews2025/11/17 10:24
作者:PANews

PANews 11月17日消息,据官方消息,GoPlus安全研究院对Binance Wallet和OKX Wallet中的30多个x402项目、社区预警的风险项目,进行详细的安全风险扫描,发现以下项目存在过度授权、签名重放、HonyPot(貔貅代币)、无限增发风险。

  • FLOCK(0x5ab3):transferERC20函数owner可以提取合约中的任意数量的任意token。
  • x420(0x68e2):crosschainMint函数可以无限制的铸造token。
  • U402(0xd2b3):mintByBond函数bond可以无限制的铸币。
  • MRDN(0xe57e):withdrawToken函数owner可以提取合约中任意数量的任意token。
  • PENG(0x4444ee、0x444450、0x444428):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
  • x402Token(0x40ff):transferFrom函数特殊账户会绕过allowance检查。
  • x402b(0xd8af5f):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
  • x402MO(0x3c47df):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

加密市场周观察(11.10-11.17):市场极度恐慌,隐私赛道一枝独秀

上周交易所内山寨合约持仓量和交易量双双下滑,反映出10月11日暴跌之后流动性的持续匮乏。

深潮2025/11/17 12:03
加密市场周观察(11.10-11.17):市场极度恐慌,隐私赛道一枝独秀

多重豪礼强势来袭,波场 TRON 生态感恩节盛宴开启

波场TRON生态五大项目将联合启动,通过交易赛、社区助威及质押奖励等活动,携手社区开启收益与体验兼得的感恩节盛宴。

深潮2025/11/17 12:03
多重豪礼强势来袭,波场 TRON 生态感恩节盛宴开启

CZ私人律师回应「与特朗普钱权特赦交易内幕」

CZ 回归 Binance 的可能性有多大?

BlockBeats2025/11/17 09:40
CZ私人律师回应「与特朗普钱权特赦交易内幕」