安全研究院:發現多個x402生態項目存在風險,包括過度授權、簽名重放等
發布時間:2025-11-17 18:35 作者:清風不語
【安全研究院:發現多個x402生態項目存在風險,包括過度授權、簽名重放等】11月17日消息,GoPlus安全研究院對Binance Wallet和OKX Wallet中的30多個x402項目、社區預警的風險項目,進行詳細的安全風險掃描,發現以下項目存在過度授權、簽名重放、HonyPot(貔貅代幣)、無限增發風險。
FLOCK(0x5ab3):transferERC20函數owner可以提取合約中的任意數量的任意token。
x420(0x68e2):crosschainMint函數可以無限制的鑄造token。
U402(0xd2b3):mintByBond函數bond可以無限制的鑄幣。
MRDN(0xe57e):withdrawToken函數owner可以提取合約中任意數量的任意token。
PENG(0x4444ee、0x444450、0x444428):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對于特殊賬戶會繞過allowance檢查。
x402Token(0x40ff):transferFrom函數特殊賬戶會繞過allowance檢查。
x402b(0xd8af5f):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對于特殊賬戶會繞過allowance檢查。
x402MO(0x3c47df):manualSwap函數owner可以提取合約中的ETH,transferFrom函數對于特殊賬戶會繞過allowance檢查。
本分分類: 7*24快訊
版權聲明:本文由八六軟件園用戶發布,不代表八六軟件園立場,轉載聯系作者并注明出處:http://m.ilovecl.com/post/48139.html

