#数字货币市场回升 據GoPlus安全團隊於10月28日通過社交媒體發布的安全預警顯示,跨鏈協議402bridge(x402協議)出現異常情況,疑似遭到攻擊。調查發現,該協議合約的創建者已將所有權轉移給一個以0x2b8F爲開頭的錢包地址,隨後這個新的合約控制者利用合約中的transferUserToken功能,將已授權用戶錢包中剩餘的USDC資產全部轉走。



事件分析表明,由於402bridge協議在用戶Mint前需要授權USDC給其合約,超過200名用戶因爲授權額度過大而導致其餘額被不當轉移。據統計,以0x2b8F9開頭的地址總計轉移了用戶約17693 USDC的資產,之後這些資產被兌換成ETH,並通過多次跨鏈操作最終轉移至Arbitrum網路。

針對此事件,GoPlus安全團隊強烈建議曾經與該項目有過交互的用戶立即取消對地址0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5的授權。同時,他們提出了幾點安全建議:在進行授權操作前,務必核實授權地址是否爲項目官方地址;只授權操作所需的必要數量,避免無限授權;定期檢查並清理不再使用的授權。

這一事件再次提醒Web3用戶在與DeFi協議交互時需保持警惕,合理管理授權是保障資產安全的重要環節。
USDC-0.01%
ETH-2.05%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
幻想矿工vip
· 10-28 04:28
無限授權不可取
查看原文回復0
暗池观察员vip
· 10-28 04:28
又割一波韭菜!
回復0
HodlAndChillvip
· 10-28 04:27
又是授權黑洞 呵呵
查看原文回復0
AirdropJunkievip
· 10-28 04:19
割的就是這幫韭菜
查看原文回復0
智能合约反叛者vip
· 10-28 04:16
頭鐵玩無限授權的鐵要付學費
查看原文回復0
LiquidatedTwicevip
· 10-28 04:14
又一韭菜收割機...
查看原文回復0
rugged_againvip
· 10-28 04:11
又來韭菜收割機?
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)