GoPlus:複数の x402 エコシステムプロジェクトにリスクが存在することを発見しました。過剰な権限付与や署名の再利用など。
公式の発表によると、GoPlusセキュリティ研究所は、Binance WalletとOKX Walletにおける30以上のx402プロジェクトおよびコミュニティ警告のリスクプロジェクトに対して詳細なセキュリティリスクスキャンを実施し、以下のプロジェクトに過剰な権限、署名の再利用、HonyPot(貔貅トークン)、無限発行のリスクが存在することを発見しました。
FLOCK(0x5ab3):transfer ERC20関数のownerは、コントラクト内の任意の数量の任意のトークンを引き出すことができます。x420(0x68e2):cross chain Mint関数は無制限にトークンを鋳造できます。U402(0xd2b3):mint By Bond関数のbondは無制限にコインを鋳造できます。MRDN(0xe57e):withdraw Token関数のownerは、コントラクト内の任意の数量の任意のトークンを引き出すことができます。PENG(0x4444ee、0x444450、0x444428):manual Swap関数のownerは、コントラクト内のETHを引き出すことができ、transfer From関数は特定のアカウントに対してallowanceチェックをバイパスします。x402 Token(0x40ff):transfer From関数は特定のアカウントに対してallowanceチェックをバイパスします。x402b(0xd8af5f):manual Swap関数のownerは、コントラクト内のETHを引き出すことができ、transfer From関数は特定のアカウントに対してallowanceチェックをバイパスします。x402MO(0x3c47df):manual Swap関数のownerは、コントラクト内のETHを引き出すことができ、transfer From関数は特定のアカウントに対してallowanceチェックをバイパスします。








