GoPlus: Beberapa proyek awal x402 menghadapi risiko tinggi, termasuk otorisasi berlebih, pemutaran tanda tangan, perangkap honeypot, dan pencetakan koin tak terbatas.
Berita dari Deep Tide TechFlow, pada 17 November, menurut laporan GoPlus Security, lembaga tersebut melakukan pemindaian risiko keamanan terhadap lebih dari 30 proyek ekosistem x402 dan menemukan bahwa beberapa proyek memiliki kerentanan keamanan yang serius.
Hasil pemindaian menunjukkan bahwa jenis risiko utama meliputi otorisasi berlebihan, replay tanda tangan, jebakan honey pot, dan pencetakan tanpa batas. Di antaranya, fungsi transferERC20 dari proyek FLOCK memungkinkan pemilik untuk menarik jumlah token yang tidak terbatas dari kontrak; fungsi crosschainMint dari proyek x420 dapat mencetak tanpa batas; fungsi manualSwap dari proyek PENG memungkinkan pemilik untuk menarik ETH dari kontrak.
Sebelumnya telah terjadi beberapa insiden keamanan, termasuk pada 28 Oktober @402bridge mengalami serangan kerentanan otorisasi berlebihan, yang mengakibatkan lebih dari 200 akun pengguna USDC dipindahkan secara jahat; pada 12 November Hello402 mengalami masalah pencetakan tidak terbatas dan likuiditas.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
GoPlus: Beberapa proyek awal x402 menghadapi risiko tinggi, termasuk otorisasi berlebih, pemutaran tanda tangan, perangkap honeypot, dan pencetakan koin tak terbatas.
Berita dari Deep Tide TechFlow, pada 17 November, menurut laporan GoPlus Security, lembaga tersebut melakukan pemindaian risiko keamanan terhadap lebih dari 30 proyek ekosistem x402 dan menemukan bahwa beberapa proyek memiliki kerentanan keamanan yang serius.
Hasil pemindaian menunjukkan bahwa jenis risiko utama meliputi otorisasi berlebihan, replay tanda tangan, jebakan honey pot, dan pencetakan tanpa batas. Di antaranya, fungsi transferERC20 dari proyek FLOCK memungkinkan pemilik untuk menarik jumlah token yang tidak terbatas dari kontrak; fungsi crosschainMint dari proyek x420 dapat mencetak tanpa batas; fungsi manualSwap dari proyek PENG memungkinkan pemilik untuk menarik ETH dari kontrak.
Sebelumnya telah terjadi beberapa insiden keamanan, termasuk pada 28 Oktober @402bridge mengalami serangan kerentanan otorisasi berlebihan, yang mengakibatkan lebih dari 200 akun pengguna USDC dipindahkan secara jahat; pada 12 November Hello402 mengalami masalah pencetakan tidak terbatas dan likuiditas.