Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
GoPlus видає термінове попередження щодо токенів x402 через експлойти, які вразили сотні користувачів

GoPlus видає термінове попередження щодо токенів x402 через експлойти, які вразили сотні користувачів

Coinpedia2025/11/18 01:26
Переглянути оригінал
-:Coinpedia
Основні моменти історії

Екосистема x402 стала однією з найгарячіших нових тенденцій у криптовалюті, але експерти з безпеки б'ють на сполох. GoPlus Security, провідна платформа для аналізу ризиків блокчейну, опублікувала детальний звіт, який показує, що багато ранніх токенів на базі x402 мають серйозні проблеми з безпекою, які можуть легко призвести до втрат користувачів.

Реклама

Тепер трейдери задаються питанням: чи стане x402 наступним проривом чи черговою великою помилкою?

x402 — це відкритий платіжний протокол, натхненний старим інтернет-кодом статусу HTTP 402, Payment Required. Ідея x402 проста: дозволити додаткам, платформам і гаманцям надсилати та отримувати невеликі платежі безпосередньо, не покладаючись на традиційні платіжні системи.

Протокол привернув величезну увагу, оскільки його підтримують такі великі компанії, як Coinbase і Google, а його екосистема швидко розширилася новими додатками та сотнями токенів у стилі мемів.

Однак це швидке розширення створило нову проблему — прогалини в безпеці повсюди.

За даними GoPlus, багато ранніх токенів x402 демонструють ті ж тривожні патерни, які спостерігалися у минулих випадках експлойтів. Перевірки безпеки на основі AI виявляють такі проблеми, як необмежене карбування, надмірні дозволи розробників, поведінка honeypot, а також вади повторного використання підписів, що дозволяє зловмисникам повторно використовувати старі підтвердження для зняття коштів із гаманців.

Однак ці проблеми не є теоретичними — це реальні інциденти, які вже відбулися. Крос-платформний протокол x402 був експлуатований 28 жовтня, внаслідок чого з понад 200 гаманців було виведено USDC в одній швидкій атаці. 

Ще один проєкт, Hello402, постраждав від необмеженого карбування та збоїв ліквідності, що призвело до обвалу ціни його токена.

GoPlus використала свій AI-двигун аудиту для перевірки понад 30 токенів x402 у Binance Wallet, OKX Wallet та спільнотних списках. Наступні токени були позначені як високоризикові, кожен через різні критичні вразливості:

Серед них:

  • FLOCK – Власник може вилучити будь-які ERC20 токени з контракту.
  • x420 – Токени можна карбувати без обмежень.
  • U402 – Роль Bond може вільно карбувати токени.
  • MRDN – Власник може знімати будь-які токени з контракту.
  • PENG – Спеціальні акаунти можуть обходити перевірки дозволів; власник може знімати ETH.
  • x402Token – Дозволяє обходити підтвердження дозволу на токени.
  • x402b – Власник може вилучати ETH; існує можливість обходу дозволів.
  • x402MO – Ті ж проблеми з виведенням ETH та обходом дозволів.
  • H402 (Old) – Функції дозволяють необмежене карбування та створення токенів під контролем розробника.

Для роздрібних користувачів і навіть досвідчених трейдерів ці ризики можуть бути непомітними, доки не стане надто пізно.

У міру розвитку екосистеми належні перевірки безпеки будуть необхідними для захисту ранніх користувачів і забезпечення довгострокової довіри до проєктів на базі x402.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Enlivex представляє стратегію DAT токена Rain на $212 млн, поки RAIN зростає більш ніж на 120%

Enlivex Therapeutics оголосила про приватне розміщення на 212 мільйонів доларів для створення цифрового активного казначейства, орієнтованого на токен Rain, ставши першою компанією, що котирується в США, з казначейською стратегією, орієнтованою на prediction-markets.

Coinspeaker2025/11/25 04:47
Enlivex представляє стратегію DAT токена Rain на $212 млн, поки RAIN зростає більш ніж на 120%

Угода Berachain про повернення $25M з Brevan Howard залежить від непідтвердженого депозиту

Юридичні документи свідчать про те, що Berachain надала Nova Digital від Brevan Howard незвичайні права на повернення коштів щодо їхніх інвестицій у розмірі 25 мільйонів доларів, хоча активація цих прав залежить від непідтвердженого депозиту в 5 мільйонів доларів.

Coinspeaker2025/11/25 04:46

Пакети ENS Npm скомпрометовані внаслідок кібератаки на ланцюг постачання, що вплинула на 400 бібліотек

Понад 400 бібліотек коду npm, включаючи пакети Ethereum Name Service, були скомпрометовані внаслідок атаки на ланцюг постачання, виявленої 24 листопада. ENS Labs повідомляє, що активи та домени користувачів залишилися неушкодженими.

Coinspeaker2025/11/25 04:46