広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
BlockchainDecoder
2025-10-28 04:01:11
フォロー
#数字货币市场回升
GoPlusのセキュリティチームが10月28日にソーシャルメディアを通じて発表したセキュリティ警告によると、クロスチェーンプロトコル402bridge(x402プロトコル)に異常が発生し、攻撃を受けた疑いがあります。調査の結果、このプロトコルの契約作成者は、すべての権限を0x2b8Fで始まるウォレットアドレスに移転しており、その後この新しい契約の管理者は契約内のtransferUserToken機能を利用して、承認されたユーザーウォレットに残っているUSDC資産をすべて移動させました。
イベント分析によると、402bridgeプロトコルはユーザーがMintする前にUSDCをその契約に許可する必要があり、200人以上のユーザーが許可額が大きすぎるためにその残高が不適切に移転されました。統計によれば、0x2b8F9で始まるアドレスはユーザーの約17693 USDCの資産を移転し、その後これらの資産はETHに交換され、何度もクロスチェーン操作を経て最終的にArbitrumネットワークに移転されました。
この事件に関して、GoPlusセキュリティチームは、以前にこのプロジェクトと相互作用したユーザーに対し、アドレス0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5の権限を直ちに取り消すことを強く推奨しています。同時に、彼らは以下のいくつかの安全対策を提案しました:権限操作を行う前に、必ず権限アドレスがプロジェクトの公式アドレスであるかを確認すること;必要な数だけ権限を与え、無限の権限を避けること;定期的に、使用していない権限をチェックして清掃すること。
この出来事は、Web3ユーザーがDeFiプロトコルと相互作用する際に警戒を怠らず、権限を適切に管理することが資産の安全を確保する重要な要素であることを再確認させるものです。
ETH
-2.04%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
5 いいね
報酬
5
7
リポスト
共有
コメント
0/400
コメント
PhantomMiner
· 10-28 04:28
無限の権限は望ましくない
原文表示
返信
0
DarkPoolWatcher
· 10-28 04:28
また人をカモにする!
原文表示
返信
0
HodlAndChill
· 10-28 04:27
また権限のブラックホールか、ふふ
原文表示
返信
0
AirdropJunkie
· 10-28 04:19
これはまさにこの人たちを狩るためのものだ
原文表示
返信
0
SmartContractRebel
· 10-28 04:16
頭が固い人は無限の権限を持つために学費を払わなければならない
原文表示
返信
0
LiquidatedTwice
· 10-28 04:14
又一初心者人をカモにする...
原文表示
返信
0
rugged_again
· 10-28 04:11
また初心者を人をカモにする機?
原文表示
返信
0
人気の話題
もっと見る
#
GateVenturesAcquiresPerpDEXADEN
11.5K 人気度
#
ETHOn-ChainActivityRises
24.1K 人気度
#
BitcoinMarketAnalysis
66.7K 人気度
#
ERC-8004IgnitesMachineEconomy
9.9K 人気度
#
SquareCreatorCertificationOpens
23.7K 人気度
Hot Gate Fun
もっと見る
1
GM
GMEME
時価総額:
$2.1M
保有者数:
5309
2
GDOG
Gdog
時価総額:
$449.5K
保有者数:
22777
3
MIMA
MiMa
時価総額:
$68.2K
保有者数:
20400
4
芝麻开门
芝麻开门
時価総額:
$603.8K
保有者数:
137
5
GCAT
GCAT
時価総額:
$403.9K
保有者数:
10606
ピン
サイトマップ
#数字货币市场回升 GoPlusのセキュリティチームが10月28日にソーシャルメディアを通じて発表したセキュリティ警告によると、クロスチェーンプロトコル402bridge(x402プロトコル)に異常が発生し、攻撃を受けた疑いがあります。調査の結果、このプロトコルの契約作成者は、すべての権限を0x2b8Fで始まるウォレットアドレスに移転しており、その後この新しい契約の管理者は契約内のtransferUserToken機能を利用して、承認されたユーザーウォレットに残っているUSDC資産をすべて移動させました。
イベント分析によると、402bridgeプロトコルはユーザーがMintする前にUSDCをその契約に許可する必要があり、200人以上のユーザーが許可額が大きすぎるためにその残高が不適切に移転されました。統計によれば、0x2b8F9で始まるアドレスはユーザーの約17693 USDCの資産を移転し、その後これらの資産はETHに交換され、何度もクロスチェーン操作を経て最終的にArbitrumネットワークに移転されました。
この事件に関して、GoPlusセキュリティチームは、以前にこのプロジェクトと相互作用したユーザーに対し、アドレス0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5の権限を直ちに取り消すことを強く推奨しています。同時に、彼らは以下のいくつかの安全対策を提案しました:権限操作を行う前に、必ず権限アドレスがプロジェクトの公式アドレスであるかを確認すること;必要な数だけ権限を与え、無限の権限を避けること;定期的に、使用していない権限をチェックして清掃すること。
この出来事は、Web3ユーザーがDeFiプロトコルと相互作用する際に警戒を怠らず、権限を適切に管理することが資産の安全を確保する重要な要素であることを再確認させるものです。