402桥接黑客事件导致超过200名用户的USDC被盗

GoPlus 检测到与 402bridge 相关的异常授权,导致超过 200 名用户在协议进行的过度授权中损失了 USDC。

摘要

  • x402桥接协议遭受了由于管理员私钥泄露而导致的攻击,使攻击者从200多名用户那里盗取了约17,693美元的USDC。
  • 该黑客事件揭示了与 x402 机制相关的漏洞,该机制依赖于存储在服务器上的私钥,以便为可能过度分发和授权交易的链上地址启用管理员权限。

10月28日,一家web3安全公司提醒用户注意涉及x402跨层协议x402bridge的可疑安全漏洞。黑客攻击发生在该协议上线仅几天后。

在铸造USDC (USDC)之前,必须先由所有者合同授权。在这种情况下,过度授权导致超过200名用户在一系列转账中失去了他们剩余的稳定币。

注意到以0xed1A开头的合约的创建者将所有权转移到了地址0x2b8F,授予新地址x402bridge团队持有的特殊管理权限,例如修改关键设置和转移资产的能力。

在获得控制权后,新所有者地址执行了一个名为"transferUserToken"的功能。该功能允许该地址从之前授权给合约的钱包中提取所有剩余的USD Coins。

总的来说,0x2b8F 地址从用户那里盗取了约 17,693 美元的 USDC,然后将被盗资金兑换成 ETH。新转换的 ETH 后来通过多次跨链交易转移到 Arbitrum。

由于该漏洞,建议在协议上持有钱包的用户尽快取消任何正在进行的授权。用户还被提醒在批准任何转账之前,检查授权地址是否为项目的官方地址。

此外,用户被鼓励只授权必要的金额,绝不要向合同授予无限制的授权。总体而言,他们被敦促定期检查授权并撤销不必要的授权。

黑客攻击发生在x402交易开始大幅增长的几天后。10月27日,x402代币的市场价值首次超过$800 百万。同时,一家主要交易所的x402协议在单周内记录了500,000笔交易,与上个月相比增长了10,780%。

x402协议使人类和AI代理都可以使用HTTP 402支付所需状态码进行交易,从而实现对API和数字内容的即时、程序化支付。这意味着他们可以通过HTTP进行即时稳定币支付。

是什么导致了对402bridge的所谓黑客攻击?

链上侦探和区块链安全公司已得出结论,认为此次泄露最可能是由于私钥泄露所致。然而,他们并没有排除内部人员参与的可能性。由于此次泄露,该项目已暂停所有活动,其网站现已下线。

402bridge的官方账户已就此次漏洞进行了说明,确认这确实是由于私钥泄露导致的,进而使得协议上的十多个团队测试钱包和主钱包在此过程中受到影响。团队目前正在调查此事件,并已向有关部门报告。

“我们已及时向执法部门报告此事件,并将在调查进展中及时向社区通报更新,” 402bridge表示。

在之前分享的另一篇文章中,该协议解释了x402机制的工作原理。它要求用户通过网页界面签名或批准交易。授权随后被发送到后端服务器,后者提取资金并铸造代币。

"当我们接入x402scan.com时,我们需要将私钥存储在服务器上以便调用合约方法,"协议说道。

"此步骤可能会暴露管理员权限,因为管理员私钥在此阶段连接到互联网,可能导致权限泄露,"团队继续说道。

因此,如果私钥被黑客盗取,他们将能够接管所有管理员权限,并将用户资金重新分配到黑客的合约中。

USDC0.01%
ETH-2.25%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
买顶卖底王vip
· 18小时前
又一桩割韭菜的好活
回复0
幻觉丛生vip
· 19小时前
又是private key泄露 自己好好管钥匙不行嘛
回复0
0x谜语人vip
· 19小时前
又被薅了 看戏ing
回复0
GasFeeCryingvip
· 19小时前
私钥给🐦跑了也是醉了
回复0
DAOdreamervip
· 19小时前
又是admin key惹的祸 害
回复0
blocksnarkvip
· 19小时前
又双叒被薅羊毛了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)