Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
أصدرت GoPlus تحذيراً عاجلاً بشأن رموز x402 بعد تعرض مئات المستخدمين لهجمات استغلال

أصدرت GoPlus تحذيراً عاجلاً بشأن رموز x402 بعد تعرض مئات المستخدمين لهجمات استغلال

Coinpedia2025/11/18 01:26
عرض النسخة الأصلية
By:Coinpedia
أبرز القصة

أصبح نظام x402 البيئي واحدًا من أكثر الاتجاهات الجديدة سخونة في عالم العملات الرقمية، لكن خبراء الأمن يطلقون جرس الإنذار. أصدرت GoPlus Security، وهي منصة رائدة لتحليل مخاطر البلوكشين، تقريرًا مفصلًا يُظهر أن العديد من الرموز المبنية على x402 في مراحلها المبكرة تحمل مشكلات أمنية خطيرة قد تؤدي بسهولة إلى خسائر للمستخدمين.

إعلان

الآن، يتساءل المتداولون: هل x402 هو الاختراق القادم أم الخطأ الكبير التالي؟

x402 هو بروتوكول دفع مفتوح مستوحى من رمز حالة الإنترنت القديم HTTP 402، والذي يعني "الدفع مطلوب". الفكرة وراء x402 بسيطة، وهي السماح للتطبيقات والمنصات والمحافظ بإرسال واستقبال المدفوعات الصغيرة مباشرة، دون الاعتماد على أنظمة الدفع التقليدية.

حظي هذا البروتوكول باهتمام كبير لأنه مدعوم من شركات كبرى مثل Coinbase وGoogle، وقد توسع نظامه البيئي بسرعة مع تطبيقات جديدة ومئات الرموز ذات الطابع الساخر (meme-style tokens).

ومع ذلك، أدى هذا التوسع السريع إلى ظهور مشكلة جديدة، وهي وجود فجوات أمنية في كل مكان.

وفقًا لـ GoPlus، تُظهر العديد من رموز x402 المبكرة نفس الأنماط المقلقة التي شوهدت في حالات الاستغلال السابقة. تكشف عمليات الفحص الأمني بالذكاء الاصطناعي عن مشكلات مثل إمكانية السك غير المحدود، وصلاحيات المطورين المفرطة، وسلوكيات مصائد العسل (honeypot)، وحتى عيوب إعادة استخدام التوقيعات، مما يعني أن المهاجمين يمكنهم إعادة استخدام الموافقات القديمة لسحب الأموال من المحافظ.

ومع ذلك، فهذه المشكلات ليست نظرية فقط، بل هي حوادث حقيقية حدثت بالفعل. فقد تم استغلال بروتوكول x402 عبر الطبقات في 28 أكتوبر، مما أدى إلى سحب USDC من أكثر من 200 محفظة في هجوم واحد سريع. 

مشروع آخر، Hello402، عانى من إمكانية السك غير المحدود وفشل السيولة، مما تسبب في انهيار سعر رمزه.

استخدمت GoPlus محرك التدقيق بالذكاء الاصطناعي الخاص بها لمراجعة أكثر من 30 رمز x402 عبر Binance Wallet وOKX Wallet وقوائم المجتمع. وتم تصنيف الرموز التالية على أنها عالية الخطورة، كل منها بسبب ثغرات حرجة مختلفة:

وتشمل هذه،

  • FLOCK – يمكن للمالك استخراج أي رموز ERC20 من العقد.
  • x420 – يمكن سك الرموز دون أي حدود.
  • U402 – يمكن لدور Bond سك الرموز بحرية.
  • MRDN – يمكن للمالك سحب أي رموز من العقد.
  • PENG – يمكن للحسابات الخاصة تجاوز فحوصات السماح؛ يمكن للمالك سحب ETH.
  • x402Token – يسمح بتجاوز الموافقة على السماح للرموز.
  • x402b – يمكن للمالك استخراج ETH؛ يوجد تجاوز للسماح.
  • x402MO – نفس مشكلات سحب ETH وتجاوز السماح.
  • H402 (قديم) – الوظائف تسمح بالسك غير المحدود وإنشاء الرموز تحت سيطرة المطور.

بالنسبة للمستخدمين الأفراد وحتى المتداولين ذوي الخبرة، قد لا تكون هذه المخاطر واضحة حتى فوات الأوان.

ومع نضوج النظام البيئي، ستكون عمليات الفحص الأمني المناسبة ضرورية لحماية المتبنين الأوائل وضمان الثقة طويلة الأمد في مشاريع x402.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

تكشف Enlivex عن استراتيجية DAT لرمز Rain بقيمة 212 مليون دولار مع ارتفاع RAIN بأكثر من 120%

أعلنت شركة Enlivex Therapeutics عن طرح خاص بقيمة 212 مليون دولار لإنشاء خزانة أصول رقمية تركز على توكن Rain، لتصبح أول شركة مدرجة في الولايات المتحدة تتبنى استراتيجية خزانة موجهة نحو أسواق التنبؤ.

Coinspeaker2025/11/25 04:47
تكشف Enlivex عن استراتيجية DAT لرمز Rain بقيمة 212 مليون دولار مع ارتفاع RAIN بأكثر من 120%

صفقة استرداد بقيمة 25 مليون دولار بين Berachain و Brevan Howard تعتمد على إيداع غير موثق

تُظهر الوثائق القانونية أن Berachain منحت Nova Digital التابعة لـ Brevan Howard حقوق استرداد غير معتادة على استثمارها البالغ 25 مليون دولار، رغم أن تفعيل هذه الحقوق يعتمد على إيداع غير مؤكد بقيمة 5 ملايين دولار.

Coinspeaker2025/11/25 04:46

تعرضت حزم ENS Npm للاختراق في هجوم إلكتروني على سلسلة التوريد أثر على 400 مكتبة

تم اختراق أكثر من 400 مكتبة كود npm، بما في ذلك حزم Ethereum Name Service، في هجوم إلكتروني على سلسلة التوريد تم اكتشافه في 24 نوفمبر. أفادت ENS Labs أن أصول المستخدمين والنطاقات لم تتأثر.

Coinspeaker2025/11/25 04:46

يحافظ Bitcoin على دعم 84,000 دولار مثل البطل: هدف الارتداد من حالة البيع المفرط هذا الأسبوع يشير إلى 94,000 دولار

نجح البيتكوين في الحفاظ على مستوى الدعم عند 84,000 دولار، ومن المتوقع أن يرتد هذا الأسبوع إلى 94,000 دولار. إذا انخفض دون 80,000 دولار، فقد يختبر مستوى 75,000 دولار. مشاعر السوق شديدة التشاؤم، لكن حالة التشبع البيعي على المدى القصير قد تؤدي إلى ارتداد.

MarsBit2025/11/25 02:47
يحافظ Bitcoin على دعم 84,000 دولار مثل البطل: هدف الارتداد من حالة البيع المفرط هذا الأسبوع يشير إلى 94,000 دولار