GoPlus:发现多个x402生态项目存在风险,包括过度授权、签名重放等

BitGet粉丝站

bitget交易平台 11月17日消息,据官方消息,GoPlus安全研究院对Binance Wallet和OKX Wallet中的30多个x402项目、社区预警的风险项目,进行详细的安全风险扫描,发现以下项目存在过度授权、签名重放、HonyPot(貔貅代币)、无限增发风险。

  • FLOCK(0x5ab3):transferERC20函数owner可以提取合约中的任意数量的任意token。
  • x420(0x68e2):crosschainMint函数可以无限制的铸造token。
  • U402(0xd2b3):mintByBond函数bond可以无限制的铸币。
  • MRDN(0xe57e):withdrawToken函数owner可以提取合约中任意数量的任意token。
  • PENG(0x4444ee、0x444450、0x444428):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
  • x402Token(0x40ff):transferFrom函数特殊账户会绕过allowance检查。
  • x402b(0xd8af5f):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
  • x402MO(0x3c47df):manualSwap函数owner可以提取合约中的ETH,transferFrom函数对于特殊账户会绕过allowance检查。
bitget

Bitget交易所

Bitget交易所是全球前4大交易所之一、打新活动多、领空投到手软,新用户注册即可领取BGB空投

点击注册 进入官网

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget

点击进入 永不失联
BitGet官方网站是世界领先的加密货币衍生品交易平台(本站为粉丝站非官方网站),立即前往 Bitget 交易所官网购买 BTC 和 ETH,开启您的加密货币交易之旅!

目录[+]