#数字货币市场回升 据GoPlus安全团队于10月28日通过社交媒体发布的安全预警显示,跨链协议402bridge(x402协议)出现异常情况,疑似遭到攻击。调查发现,该协议合约的创建者已将所有权转移给一个以0x2b8F为开头的钱包地址,随后这个新的合约控制者利用合约中的transferUserToken功能,将已授权用户钱包中剩余的USDC资产全部转走。



事件分析表明,由于402bridge协议在用户Mint前需要授权USDC给其合约,超过200名用户因为授权额度过大而导致其余额被不当转移。据统计,以0x2b8F9开头的地址总计转移了用户约17693 USDC的资产,之后这些资产被兑换成ETH,并通过多次跨链操作最终转移至Arbitrum网络。

针对此事件,GoPlus安全团队强烈建议曾经与该项目有过交互的用户立即取消对地址0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5的授权。同时,他们提出了几点安全建议:在进行授权操作前,务必核实授权地址是否为项目官方地址;只授权操作所需的必要数量,避免无限授权;定期检查并清理不再使用的授权。

这一事件再次提醒Web3用户在与DeFi协议交互时需保持警惕,合理管理授权是保障资产安全的重要环节。
USDC-0.01%
ETH-2.92%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
幻想矿工vip
· 10-28 04:28
无限授权不可取
回复0
暗池观察员vip
· 10-28 04:28
又割一波韭菜!
回复0
HodlAndChillvip
· 10-28 04:27
又是授权黑洞 呵呵
回复0
AirdropJunkievip
· 10-28 04:19
割的就是这帮韭菜
回复0
智能合约反叛者vip
· 10-28 04:16
头铁玩无限授权的铁要付学费
回复0
LiquidatedTwicevip
· 10-28 04:14
又一韭菜收割机...
回复0
rugged_againvip
· 10-28 04:11
又来韭菜收割机?
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)