أخبار Foresight، أصدرت GoPlus تقرير مسح مخاطر النظام البيئي x402 والذي يشير إلى أن العديد من مشاريع x402 المبكرة تواجه مخاطر عالية مثل صلاحيات مفرطة، إصدار غير محدود، HonyPot، وإعادة توقيع، حيث أن @402bridge قد تسبب في سرقة أكثر من 200 مستخدم من USDC بسبب ثغرة في الصلاحيات، كما أن Hello402 قد أدى إلى انخفاض الأسعار بسبب مشاكل في الإصدار غير المحدود والسيولة. تظهر الفحوصات الذكية أن المشاريع التالية تحتوي على مخاطر خطيرة يمكن أن تؤدي إلى سحب الأصول مباشرة أو تجاوز التفويض، مما ينبه المستخدمين إلى مخاطر مشاريع MEME المبكرة في x402: FLOCK (0x5ab3): وظيفة transferERC20 تسمح للمالك بسحب أي كمية من أي عملة من العقد. x420 (0x68e2): وظيفة crosschainMint يمكنها إصدار عملات غير محدودة. U402 (0xd2b3): وظيفة mintByBond تسمح للبوند بإصدار عملات دون قيود. MRDN (0xe57e): وظيفة drawbackToken تسمح للمالك بسحب أي كمية من أي عملة من العقد. PENG (0x4444ee, 0x444450, 0x444428): وظيفة manualSwap تسمح للمالك بسحب ETH من العقد، بينما وظيفة transferFrom تتجاوز فحص صلاحيات الحسابات الخاصة. x402Token (0x40ff): وظيفة transferFrom تتجاوز فحص صلاحيات الحسابات الخاصة. x402b (0xd8af5f): وظيفة manualSwap تسمح للمالك بسحب ETH من العقد، بينما وظيفة transferFrom تتجاوز فحص صلاحيات الحسابات الخاصة. x402MO (0x3c47df): وظيفة manualSwap تسمح للمالك بسحب ETH من العقد، بينما وظيفة transferFrom تتجاوز فحص صلاحيات الحسابات الخاصة. H402 (الإصدار القديم) (0x8bc76a): وظيفة drawbackDevToken تسمح للمالك بإصدار عملات مباشرة، بينما وظائف addTokenCredits + redeemTokenCredits يمكن أن تحقق إصدار غير محدود.
مقالات ذات صلة
يخضع بولكادوت لاستغلال جسري، يقوم المهاجم بإنشاء 1B $DOT على الإيثيريوم
Bitmine تترقى إلى اللوحة الرئيسية في بورصة نيويورك! توم لي: قد تكون أسهم الولايات المتحدة قد بلغت القاع، وسيخفّ ضغط البيع على الإيثريوم
شركة Bit Digital المدرجة في بورصة ناسداك تقوم بتخزين 2.99万枚 من ETH كضمان
المتداول 0x5ACE يودع 2,540 ETH في CEX بعد احتفاظ لمدة 3 أشهر، ويحقق خسارة بقيمة 2.4 مليون دولار