Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
GoPlus : Plusieurs projets de l’écosystème x402 présentent des risques, notamment une autorisation excessive et la réutilisation de signatures.

GoPlus : Plusieurs projets de l’écosystème x402 présentent des risques, notamment une autorisation excessive et la réutilisation de signatures.

PANewsPANews2025/11/17 10:27
Afficher le texte d'origine
Par:PANews

PANews, le 17 novembre — Selon des informations officielles, l’Institut de recherche en sécurité GoPlus a effectué une analyse approfondie des risques de sécurité sur plus de 30 projets x402, ainsi que sur des projets signalés par la communauté comme risqués, présents dans Binance Wallet et OKX Wallet. L’analyse a révélé que les projets suivants présentent des risques d’autorisation excessive, de rejeu de signature, de HonyPot (jetons Pi Xiu) et de création illimitée de tokens.

  • FLOCK (0x5ab3) : la fonction transferERC20 permet au propriétaire d’extraire n’importe quelle quantité de n’importe quel token du contrat.
  • x420 (0x68e2) : la fonction crosschainMint permet de créer des tokens sans aucune limite.
  • U402 (0xd2b3) : la fonction mintByBond permet à bond de frapper des tokens sans aucune limite.
  • MRDN (0xe57e) : la fonction withdrawToken permet au propriétaire d’extraire n’importe quelle quantité de n’importe quel token du contrat.
  • PENG (0x4444ee, 0x444450, 0x444428) : la fonction manualSwap permet au propriétaire d’extraire l’ETH du contrat, et la fonction transferFrom contourne la vérification de l’allocation pour certains comptes spéciaux.
  • x402Token (0x40ff) : la fonction transferFrom contourne la vérification de l’allocation pour certains comptes spéciaux.
  • x402b (0xd8af5f) : la fonction manualSwap permet au propriétaire d’extraire l’ETH du contrat, et la fonction transferFrom contourne la vérification de l’allocation pour certains comptes spéciaux.
  • x402MO (0x3c47df) : la fonction manualSwap permet au propriétaire d’extraire l’ETH du contrat, et la fonction transferFrom contourne la vérification de l’allocation pour certains comptes spéciaux.
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Les ETF spot bitcoin et ether retrouvent leur élan avec la première semaine d’entrées nettes positives depuis octobre

Résumé rapide : Les ETF spot bitcoin et Ethereum aux États-Unis ont enregistré des entrées nettes positives cette semaine, une semaine écourtée en raison de la fête de Thanksgiving, pour la première fois depuis la fin octobre. Les ETF bitcoin ont enregistré des entrées de 70 millions de dollars, mettant fin à une série de quatre semaines de sorties nettes totalisant plus de 4,3 milliards de dollars. Les ETF Ethereum ont enregistré des entrées de 313 millions de dollars, rompant leur propre série de trois semaines de sorties et de 1,7 milliard de dollars. Les ETF spot Solana, qui avaient interrompu une série d’entrées de 21 jours avec des sorties mercredi, ont enregistré...

The Block2025/11/29 23:07
Les ETF spot bitcoin et ether retrouvent leur élan avec la première semaine d’entrées nettes positives depuis octobre

Les 40 milliards de bitcoin emportés par Qian Zhimin peuvent-ils être restitués à la Chine ?

Notre revendication principale est très claire : restituer les biens à leurs propriétaires légitimes, c’est-à-dire les rendre aux victimes chinoises.

深潮2025/11/29 21:23
Les 40 milliards de bitcoin emportés par Qian Zhimin peuvent-ils être restitués à la Chine ?