Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnCentroMais
GoPlus: Vários projetos iniciais x402 apresentam riscos elevados, como permissões excessivas, emissão ilimitada, HonyPot e repetição de assinaturas.

GoPlus: Vários projetos iniciais x402 apresentam riscos elevados, como permissões excessivas, emissão ilimitada, HonyPot e repetição de assinaturas.

ForesightNewsForesightNews2025/11/17 11:43
Mostrar original

Foresight News reporta que a GoPlus publicou o relatório de varredura de riscos do ecossistema x402, indicando que vários projetos x402 em estágio inicial apresentam riscos elevados como permissões excessivas, emissão ilimitada, HonyPot e replay de assinaturas. Entre eles, @402bridge sofreu um roubo de USDC de mais de 200 usuários devido a uma vulnerabilidade de permissão, e Hello402 também enfrentou queda de preço devido à emissão ilimitada e problemas de liquidez. A varredura por IA mostra que os seguintes projetos apresentam sérios riscos de permitir a retirada direta de ativos ou de contornar autorizações, alertando os usuários para os riscos dos projetos MEME iniciais do x402:


  • FLOCK (0x5ab3): a função transferERC20 permite ao proprietário retirar qualquer quantidade de qualquer token do contrato.
  • x420 (0x68e2): a função crosschainMint pode cunhar tokens sem restrições.
  • U402 (0xd2b3): a função mintByBond permite que o bond cunhe tokens sem limites.
  • MRDN (0xe57e): a função drawbackToken permite ao proprietário retirar qualquer quantidade de qualquer token do contrato.
  • PENG (0x4444ee, 0x444450, 0x444428): a função manualSwap permite ao proprietário retirar ETH do contrato, enquanto a função transferFrom contorna a verificação de permissões de contas especiais.
  • x402Token (0x40ff): a função transferFrom contorna a verificação de permissões de contas especiais.
  • x402b (0xd8af5f): a função manualSwap permite ao proprietário retirar ETH do contrato, enquanto a função transferFrom contorna a verificação de permissões de contas especiais.
  • x402MO (0x3c47df): a função manualSwap permite ao proprietário retirar ETH do contrato, enquanto a função transferFrom contorna a verificação de permissões de contas especiais.
  • H402 (versão antiga) (0x8bc76a): a função drawbackDevToken permite ao proprietário cunhar tokens diretamente, enquanto as funções addTokenCredits + redeemTokenCredits possibilitam emissão ilimitada.
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!