GoPlus :多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险
2025-11-17 18:15
收藏
分享到

Foresight News 消息,GoPlus 发布 x402 生态风险扫描报告称,多个早期 x402 项目出现权限过大、无限增发、HonyPot、签名重放等高危风险,其中 @402bridge 曾因权限漏洞致 200 余名用户 USDC 被盗,Hello402 也因无限增发与流动性问题引发价格下跌。AI 扫描显示以下项目均存在可直接抽走资产或绕过授权的严重隐患,提醒用户警惕 x402 早期 MEME 项目风险:


  • FLOCK (0x5ab3):transferERC20 函数允许所有者从合约中提取任意数量的任何代币。
  • x420 (0x68e2):crosschainMint 函数可以无限制地铸造代币。
  • U402 (0xd2b3):mintByBond 函数允许 bond 无限制地铸造代币。
  • MRDN (0xe57e):drawbackToken 函数允许所有者从合约中提取任意数量的任意代币。
  • PENG (0x4444ee, 0x444450, 0x444428):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
  • x402Token (0x40ff):transferFrom 函数绕过特殊帐户的权限检查。
  • x402b (0xd8af5f):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
  • x402MO (0x3c47df):manualSwap 函数允许所有者从合约中提取 ETH,而 transferFrom 函数绕过特殊账户的权限检查。
  • H402(旧版)(0x8bc76a):drawbackDevToken 函数允许所有者直接铸造代币,而 addTokenCredits + redeemTokenCredits 函数可以实现无限铸造。
推荐阅读
币安 Alpha 将于 5 月 25 日上线 Solstice 代币 SLX
Foresight News 消息,币安 Alpha 将于 5 月 25 日上线 Solstice 代币 SLX。符合条件的用户可在交易开放后使用积分在 Alpha Events 页面领取空投。
快讯 2026-05-23 20:38
过去 24 小时全网爆仓 7.51 亿美元,多单爆仓超 7 亿美元
Foresight News 消息,据 CoinAnk 数据,过去 24 小时全网爆仓 7.51 亿美元,多单爆仓约 7.06 亿美元,空单爆仓约 4560 万美元。其中比特币爆仓约 3 亿美元,以太坊爆仓约 1.78 亿美元。
快讯 2026-05-23 19:54
比特币跌破 75000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币跌破 75000 USDT,现报 74990.00 USDT,日内跌幅为 0.73%。
快讯 2026-05-23 15:46

日历

5 月 23 日
查看更多
暂无重要事件