GoPlus: Foram identificados riscos em vários projetos do ecossistema x402, incluindo excesso de permissões e repetição de assinaturas.
PANews 17 de novembro — De acordo com informações oficiais, o Instituto de Pesquisa em Segurança da GoPlus realizou uma varredura detalhada de riscos de segurança em mais de 30 projetos x402 e projetos sinalizados pela comunidade como arriscados nas carteiras Binance Wallet e OKX Wallet, identificando os seguintes riscos: permissões excessivas, replay de assinatura, HonyPot (token Pi Xiu) e risco de emissão ilimitada.
- FLOCK (0x5ab3): A função transferERC20 permite que o owner extraia qualquer quantidade de qualquer token do contrato.
- x420 (0x68e2): A função crosschainMint pode cunhar tokens sem restrição.
- U402 (0xd2b3): A função mintByBond permite que bond cunhe tokens sem restrição.
- MRDN (0xe57e): A função withdrawToken permite que o owner extraia qualquer quantidade de qualquer token do contrato.
- PENG (0x4444ee, 0x444450, 0x444428): A função manualSwap permite que o owner extraia ETH do contrato, e a função transferFrom pode contornar a verificação de allowance para contas especiais.
- x402Token (0x40ff): A função transferFrom pode contornar a verificação de allowance para contas especiais.
- x402b (0xd8af5f): A função manualSwap permite que o owner extraia ETH do contrato, e a função transferFrom pode contornar a verificação de allowance para contas especiais.
- x402MO (0x3c47df): A função manualSwap permite que o owner extraia ETH do contrato, e a função transferFrom pode contornar a verificação de allowance para contas especiais.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Corrida pelo ouro cripto na América Latina: conquistando o setor bancário digital on-chain com Web3
A partir da perspectiva dos bancos digitais tradicionais, analisamos como os bancos Web3 construídos sobre blockchain e stablecoins poderão, no futuro, atender às necessidades dos usuários e oferecer serviços para aqueles que não são alcançados pelos serviços financeiros tradicionais.

Até mesmo os grandes vendedores a descoberto estão criando grupos pagos
As verdadeiras oportunidades circulam silenciosamente apenas em círculos fechados.

Como sobreviver ao inverno do bitcoin? Estratégias de investimento, conselhos e como identificar o fundo do mercado
O Bitcoin é uma tecnologia de poupança excepcional para investidores pacientes, mas para aqueles que não têm paciência ou usam alavancagem excessiva, pode se tornar uma ferramenta de destruição de riqueza.

A reunião dos holders de Grass terminou, quais informações escondem o segredo da riqueza?
Resumo: Segunda rodada de airdrop de tokens, prevista provisoriamente para o primeiro semestre do próximo ano.

