GoPlus :多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险
2025-11-17 18:15
收藏
分享到

Foresight News 消息,GoPlus 发布 x402 生态风险扫描报告称,多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险,其中 @402bridge 曾因权限漏洞致 200 余名用户 USDC 被盗,Hello402 也因无限增发与流动性问题引发价格下跌。AI 扫描显示以下项目均存在可直接抽走资产或绕过授权的严重隐患,提醒用户警惕 x402 早期 MEME 项目风险:


  • FLOCK (0x5ab3):transferERC20 函数允许所有者从合约中提取任意数量的任何代币。
  • x420 (0x68e2):crosschainMint 函数可以无限制地铸造代币。
  • U402 (0xd2b3):mintByBond 函数允许 bond 无限制地铸造代币。
  • MRDN (0xe57e):drawbackToken 函数允许所有者从合约中提取任意数量的任意代币。
  • PENG (0x4444ee, 0x444450, 0x444428):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
  • x402Token (0x40ff):transferFrom 函数绕过特殊帐户的权限检查。
  • x402b (0xd8af5f):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
  • x402MO (0x3c47df):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
  • H402(旧版)(0x8bc76a):drawbackDevToken 函数允许所有者直接铸造代币,而 addTokenCredits + redeemTokenCredits 函数可以实现无限铸造。
推荐阅读
以太坊开发者发布 EIP-8182 草案,旨在将隐私转账作为协议原生功能
Foresight News 消息,以太坊开发者 Tom Lehman 发布 EIP-8182 草案提案,旨在将隐私转账作为以太坊协议的原生功能。其核心设计包括:在以太坊协议层部署一个固定地址的共享屏蔽池;新增 ZK 证明验证预编译;仅通过硬分叉进行升级,无管理员密钥、无治理代币,沿用以太坊原有信任模型。
快讯 2026-04-24 22:51
以太坊基金会今日向 BitMine 出售 1 万枚 ETH
Foresight News 消息,以太坊基金会在 X 平台发文表示,今日通过 OTC 方式完成了 1 万枚 ETH 的出售,均价为 2387 美元。本次 OTC 交易的对手方为 BitMine。此次销售将资助基金会的核心运营和活动,包括协议研发、生态系统开发、社区资助以及更多。
快讯 2026-04-24 22:34
特朗普施压美联储再升级:暗示另辟蹊径调查鲍威尔装修疑云
北卡罗来纳州参议员 Thom Tillis 此前誓言,在针对鲍威尔的调查问题得到解决之前,将阻止沃什的提名获得通过。
2026-04-24 22:20

日历

4 月 25 日
查看更多
暂无重要事件