GoPlus :多个早期 x402 项目出现权限过大、无限增发、HonyPot、签 名重放等高危风险
Foresight News 消息,GoPlus 发布 x402 生态风险扫描报告称,多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险,其中 @402bridge 曾因权限漏洞致 200 余名用户 USDC 被盗,Hello402 也因无限增发与流动性问题引发价格下跌。AI 扫描显示以下项目均存在可直接抽走资产或绕过授权的严重隐患,提醒用户警惕 x402 早期 MEME 项目风险:
- FLOCK (0x5ab3):transferERC20 函数允许所有者从合约中提取任意数量的任何代币。
- x420 (0x68e2):crosschainMint 函数可以无限制地铸造代币。
- U402 (0xd2b3):mintByBond 函数允许 bond 无限制地铸造代币。
- MRDN (0xe57e):drawbackToken 函数允许所有者从合约中提取任意数量的任意代币。
- PENG (0x4444ee, 0x444450, 0x444428):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
- x402Token (0x40ff):transferFrom 函数绕过特殊帐户的权限检查。
- x402b (0xd8af5f):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
- x402MO (0x3c47df):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
- H402(旧版)(0x8bc76a):drawbackDevToken 函数允许所有者直接铸造代币,而 addTokenCredits + redeemTokenCredits 函数可以实现无限铸造。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
美国众议院通过国防授权法案,但未包含CBDC禁令,共和党强硬派表示不满
金色财经•2025/12/11 05:54
中本聪雕像入驻纽交所
金色财经•2025/12/11 05:48
英国金融行为监管局将英镑稳定币支付列为新一年的优先事项
Chaincatcher•2025/12/11 05:37
比特币现货 ETF 昨日总净流入 2.24 亿美元,贝莱德 IBIT 净流入 1.93 亿美元居首
Chaincatcher•2025/12/11 05:07
加密货币价格
更多Bitcoin
BTC
$90,239.95
-2.59%
Ethereum
ETH
$3,209.97
-3.41%
Tether USDt
USDT
$1
-0.01%
XRP
XRP
$2.01
-3.60%
BNB
BNB
$872.37
-2.17%
USDC
USDC
$1.0000
-0.01%
Solana
SOL
$130.94
-5.73%
TRON
TRX
$0.2796
-0.11%
Dogecoin
DOGE
$0.1388
-5.53%
Cardano
ADA
$0.4311
-7.19%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册