GoPlus: Vários projetos iniciais x402 apresentam riscos elevados, como permissões excessivas, emissão ilimitada, HonyPot, repetição de assinatura, entre outros.

USDC0,05%
FLOCK-1,8%
ETH-0,76%

Foresight News informa que a GoPlus lançou um relatório de escaneamento de risco ecológico x402, afirmando que vários projetos iniciais x402 apresentam riscos elevados, como permissões excessivas, emissão ilimitada, HonyPot e reprodução de assinatura. Entre eles, o @402bridge causou o roubo de mais de 200 usuários de USDC devido a uma vulnerabilidade de permissão, e o Hello402 também viu uma queda de preço devido a problemas de emissão ilimitada e liquidez. A varredura de IA mostra que os seguintes projetos apresentam sérios riscos que permitem a retirada direta de ativos ou a contornação da autorização, alertando os usuários sobre os riscos dos projetos MEME iniciais x402: FLOCK (0x5ab3): a função transferERC20 permite que o proprietário retire qualquer quantidade de qualquer token do contrato. x420 (0x68e2): a função crosschainMint pode cunhar tokens sem restrições. U402 (0xd2b3): a função mintByBond permite que bond cunhe tokens sem limites. MRDN (0xe57e): a função drawbackToken permite que o proprietário retire qualquer quantidade de qualquer token do contrato. PENG (0x4444ee, 0x444450, 0x444428): a função manualSwap permite que o proprietário retire ETH do contrato, enquanto a função transferFrom contorna a verificação de permissão de contas especiais. x402Token (0x40ff): a função transferFrom contorna a verificação de permissão de contas especiais. x402b (0xd8af5f): a função manualSwap permite que o proprietário retire ETH do contrato, enquanto a função transferFrom contorna a verificação de permissão de contas especiais. x402MO (0x3c47df): a função manualSwap permite que o proprietário retire ETH do contrato, enquanto a função transferFrom contorna a verificação de permissão de contas especiais. H402 (versão antiga) (0x8bc76a): a função drawbackDevToken permite que o proprietário cunhe tokens diretamente, enquanto as funções addTokenCredits + redeemTokenCredits podem permitir a cunhagem ilimitada.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Falha na ponte do Polkadot é explorada; 1 000 milhões de DOT são cunhados na rede Ethereum e vendidos

Notícias do Gate News, a 13 de abril, as informações do mercado indicam que uma vulnerabilidade na ponte da Polkadot foi explorada; os atacantes cunharam 1.000 milhões de DOT na rede Ethereum e já os venderam.

GateNews7m atrás

Investigação revela vulnerabilidades de segurança em routers de IA de terceiros, que podem permitir o roubo de criptomoedas

Investigadores da Universidade da Califórnia alertam que alguns roteadores de grandes modelos de linguagem de IA de terceiros apresentam riscos de segurança, podendo levar ao roubo de criptomoedas. Os testes descobriram que vários roteadores injetam código malicioso para roubar credenciais, e recomendam que os programadores evitem transmitir chaves privadas através de agentes de IA e reforcem as medidas de segurança.

GateNews1h atrás

Tese de investigação da Universidade da Califórnia: o router de agentes de IA tem uma vulnerabilidade grave, 26 segredos roubados credenciais de criptografia

A investigação da Universidade da Califórnia revela vulnerabilidades de segurança na cadeia de fornecimento de grandes modelos de linguagem (LLM), em particular os ataques maliciosos de tipo man-in-the-middle que os routers de terceiros poderão executar. A investigação identificou 26 routers que injectam comandos maliciosos para roubar credenciais e dados sensíveis. Os utilizadores têm dificuldade em perceber a linha entre o tratamento das credenciais e o seu roubo, e o “modo YOLO” agrava os riscos de segurança. O estudo recomenda que os programadores isolem operações sensíveis e escolham serviços de router com auditorias transparentes para reforçar a protecção.

MarketWhisper2h atrás

O gigante sul-coreano dos jogos NXC reduz a posição em BTC e ETH, e o valor dos activos cripto desce para 147,6 mil milhões de won sul-coreano

O relatório de auditoria de fusão da NXC mostra que, até ao final de 2025, o seu montante de ativos cripto ascende a 1476 mil milhões de won sul-coreano, o que representa uma redução de 15,2% face ao ano anterior. A NXC já vendeu uma participação numa determinada bolsa e decidiu alienar a totalidade das suas ações na Korbit, além de, através de subsidiárias, ter adquirido a empresa europeia CLI Group para promover a diversificação do negócio.

GateNews2h atrás

Na semana passada, o ETF spot de Ethereum teve uma entrada líquida de 187 milhões de dólares, com a BlackRock ETHA a registar a maior entrada líquida, de 168 milhões de dólares

Na semana passada, os ETFs spot de Ethereum registaram uma entrada líquida de 187 milhões de dólares, com a BlackRock ETHA a liderar em termos de entradas líquidas, atingindo 168 milhões de dólares. A Fidelity FETH registou uma saída líquida de 62,1274 milhões de dólares, com um valor patrimonial líquido total de 12,96 mil milhões de dólares.

GateNews2h atrás

Um grande “humpback” de swing vende 5000 WETH na Cowswap, com um ganho não realizado de 1,085 milhões de dólares

Notícias do Gate News, a 13 de abril, segundo a analista on-chain Ai Yí, o endereço de um grande investidor (baleia) em swing 0x54d...e6029 está a iniciar no Cowswap uma ordem limite de venda de 5000 WETH, no valor total de 11,01 milhões de dólares. Esta baleia costuma usar 10 milhões de dólares para transações em swing; a 30 de março, construiu posição em ETH a um ponto baixo de curto prazo por 1985 dólares. Se a venda desta vez for bem-sucedida, obterá um lucro de 1,085 milhões de dólares.

GateNews3h atrás
Comentar
0/400
Nenhum comentário