11月17日消息,GoPlus安全研究院对Binance Wallet和OKX Wallet中的30多个x402项目、社 ...
2025-11-17 18:38:02
11月17日消息,GoPlus安全研究院对Binance Wallet和OKX Wallet中的30多个x402项目、社...
安全研究院:发现多个x402生态项目存在风险,包括过度授权、签名重放等
2025-11-17 18:38:02
11月17日消息,GoPlus安全研究院对Binance Wallet和OKX Wallet中的30多个x402项目、社区预警的风险项目,进行详细的安全风险扫描,发现以下项目存在过度授权、签名重放、HonyPot(貔貅代币)、无限增发风险。
FLOCK(0x5ab3):transferERC20函数owner可以提取合约中的任意数量的任意token。
x420(0x68e2):crosschainMint函数可以无限制的铸造token。
U402(0xd2b3):mintByBond函数bond可以无限制的铸币。
MRDN(0xe57e):withdrawToken函数owner可以提取合约中任意数量的任意token。
PENG(0x4444ee、0x444450、0x444428):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
x402Token(0x40ff):transferFrom函数特殊账户会绕过allowance检查。
x402b(0xd8af5f):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
x402MO(0x3c47df):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
比特币均值回归,但 8 万美元阻力与获利盘或成瓶颈
2026-04-24 -
砸下7500万,孙宇晨的“投名状”如何换来一张联邦起诉书?
2026-04-24 -
比特币逼近8万关口,ETF资金持续流入,加密市场正在转向?
2026-04-23 -
X支持meme,meme季真的要来了吗?
2026-04-23 -
从0到币安|CZ的十点人生经验
2026-04-22 -
挖比特币被罚一个亿,这次轮到矿圈了
2026-04-20
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





