GoPlus: Một số dự án hệ sinh thái x402 đã được phát hiện có rủi ro, bao gồm các vấn đề cấp phép quá mức và phát lại chữ ký.

avatar
MarsBit
11-17
Bài viết này được dịch máy
Xem bản gốc
Theo nguồn tin chính thức , Viện Nghiên cứu Bảo mật GoPlus đã tiến hành quét rủi ro bảo mật chi tiết trên hơn 30 dự án x402 và các dự án rủi ro được cộng đồng Binance Wallet và OKX Wallet cảnh báo. Các dự án sau đây được phát hiện có nguy cơ ủy quyền quá mức, phát lại chữ ký, HonyPot ( token Pixiu) và rủi ro không giới hạn: FLOCK (0x5ab3): Chức năng chuyển ERC20 cho phép chủ sở hữu rút bất kỳ số lượng token nào khỏi hợp đồng. x420 (0x68e2): Chức năng Đúc tiền chuỗi chéo cho phép đúc. U402 (0xd2b3): Chức năng Đúc tiền theo Trái bond cho phép bond đúc token không giới hạn. MRDN (0xe57e): Chức năng Rút Token cho phép chủ sở hữu rút bất kỳ số lượng token nào khỏi hợp đồng. PENG (0x4444ee, 0x444450, 0x444428): Chức năng Swap thủ công "chủ sở hữu" có thể rút ETH khỏi hợp đồng. Chức năng "Chuyển từ" bỏ qua kiểm tra cho phép đối với một số tài khoản nhất định. x402 Token (0x40ff): Hàm "Chuyển Từ" bỏ qua kiểm tra hạn mức cho phép đối với một số tài khoản nhất định. x402b (0xd8af5f): Hàm Swap thủ công "owner" có thể rút ETH khỏi hợp đồng. Hàm "Chuyển Từ" bỏ qua kiểm tra hạn mức cho phép đối với một số tài khoản nhất định. x402MO (0x3c47df): Hàm Swap thủ công "owner" có thể rút ETH khỏi hợp đồng. Hàm "Chuyển Từ" bỏ qua kiểm tra hạn mức cho phép đối với một số tài khoản nhất định.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận