GoPlus :多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险
Foresight News 消息,GoPlus 发布 x402 生态风险扫描报告称,多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险,其中 @402bridge 曾因权限漏洞致 200 余名用户 USDC 被盗,Hello402 也因无限增发与流动性问题引发价格下跌。AI 扫描显示以下项目均存在可直接抽走资产或绕过授权的严重隐患,提醒用户警惕 x402 早期 MEME 项目风险:
- FLOCK (0x5ab3):transferERC20 函数允许所有者从合约中提取任意数量的任何代币。
- x420 (0x68e2):crosschainMint 函数可以无限制地铸造代币。
- U402 (0xd2b3):mintByBond 函数允许 bond 无限制地铸造代币。
- MRDN (0xe57e):drawbackToken 函数允许所有者从合约中提取任意数量的任意代币。
- PENG (0x4444ee, 0x444450, 0x444428):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
- x402Token (0x40ff):transferFrom 函数绕过特殊帐户的权限检查。
- x402b (0xd8af5f):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
- x402MO (0x3c47df):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
- H402(旧版)(0x8bc76a):drawbackDevToken 函数允许所有者直接铸造代币,而 addTokenCredits + redeemTokenCredits 函数可以实现无限铸造。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
数据:过去 24 小时全网爆仓 8.45 亿美元,多单爆仓 5.08 亿美元,空单爆仓 3.36 亿美元
Chaincatcher•2025/11/17 20:00
美联储库克否认欺诈指控 律师称其为“政治迫害”
金色财经•2025/11/17 19:48
高盛:各国央行可能在11月大量购金 维持明年底4900的金价预期
金色财经•2025/11/17 19:48
数据:251 万枚 ASTER 从匿名地址转出,经中转后流入 Aster
Chaincatcher•2025/11/17 18:42
加密货币价格
更多Bitcoin
BTC
$91,758.34
-2.96%
Ethereum
ETH
$2,984.77
-4.02%
Tether USDt
USDT
$0.9989
-0.06%
XRP
XRP
$2.13
-4.12%
BNB
BNB
$899.19
-2.71%
USDC
USDC
$0.9999
+0.01%
Solana
SOL
$130.09
-5.61%
TRON
TRX
$0.2898
-0.87%
Dogecoin
DOGE
$0.1523
-3.20%
Cardano
ADA
$0.4610
-5.00%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册