Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » GoPlus: Nhiều dự án x402 có rủi ro — cấp phép quá mức, phát lại chữ ký

GoPlus: Nhiều dự án x402 có rủi ro — cấp phép quá mức, phát lại chữ ký

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
48 giây trước

Mục lục

Toggle
  • Tổng quan phát hiện
  • Danh sách dự án và lỗ hổng cụ thể
  • Rủi ro thực tế và hệ quả
  • Khuyến nghị cho người dùng và nhà phát triển
    • FAQ
    • Token của tôi có trong danh sách — tôi nên làm gì ngay bây giờ?
    • Làm sao kiểm tra xem một hợp đồng có lỗ hổng bypass allowance hay không?
    • Liệu lưu trữ trên ví lạnh có an toàn nếu Token có lỗ hổng hợp đồng?

GoPlus Security phát hiện nhiều Token liên quan ví Binance và OKX có lỗ hổng cho phép rút Token, phát hành không giới hạn, bypass allowance và cơ chế honeypot.

Kiểm tra hơn 30 dự án cho thấy các lỗ hổng nằm ở hàm mint, transferERC20/transferFrom và manualSwap, tạo rủi ro mất tài sản hoặc phát hành Token vô hạn.

NỘI DUNG CHÍNH
  • Rủi ro chủ yếu: quyền quá mức cho owner, bypass allowance, rút ETH/Token và phát hành không giới hạn.
  • Nhóm dự án bị ảnh hưởng gồm FLOCK, x420, U402, MRDN, PENG, x402Token, x402b, x402MO.
  • Khuyến nghị: ngưng tương tác, thu hồi quyền truy cập, chờ audit/fix từ nhóm phát triển.

Tổng quan phát hiện

GoPlus Security đã quét hơn 30 dự án liên quan và cảnh báo nhiều hợp đồng chứa lỗ hổng có thể dẫn tới mất Token hoặc phát hành Token vô hạn.

Xem thêm:  The New York Times: sàn crypto là ổ rửa tiền, 28 tỷ USD trong 2 năm

Những lỗ hổng phổ biến gồm: hàm owner có thể rút Token/ETH, hàm mint/crosschainMint/mintByBond cho phép mint không giới hạn, và transferFrom bypass kiểm tra allowance cho tài khoản đặc biệt.

Danh sách dự án và lỗ hổng cụ thể

Các dự án được xác định gồm: FLOCK, x420, U402, MRDN, PENG, x402Token, x402b và x402MO, mỗi dự án có lỗ hổng khác nhau như rút Token, mint vô hạn hoặc bypass allowance.

Chi tiết: FLOCK (0x5ab3) — transferERC20 cho owner rút bất kỳ Token; x420 (0x68e2) — crosschainMint mint không giới hạn; U402 (0xd2b3) — mintByBond mint vô hạn; MRDN (0xe57e) — withdrawToken cho owner rút mọi Token; PENG (0x4444ee, 0x444450, 0x444428) — manualSwap rút ETH, transferFrom bypass allowance; x402Token (0x40ff), x402b (0xd8af5f), x402MO (0x3c47df) — tương tự bypass allowance và/hoặc manualSwap rút ETH.

Viện nghiên cứu GoPlus Security thực hiện quét bảo mật và phát hiện các rủi ro quá quyền, replay signature, honeypot và phát hành không giới hạn trên một số Token.

GoPlus Security Research Institute, nguồn chính thức

Rủi ro thực tế và hệ quả

Những lỗ hổng này có thể cho phép chủ hợp đồng hoặc tài khoản đặc biệt rút toàn bộ Token/ETH, mint thêm Token làm loãng giá, hoặc khóa người dùng trong honeypot không thể rút.

Xem thêm:  Công ty PayPal ký thỏa thuận với OpenAI làm ví thanh toán ChatGPT

Hậu quả gồm mất tài sản trực tiếp, giảm niềm tin thị trường và rủi ro thanh khoản cao đối với các Token bị ảnh hưởng. Người nắm quyền cao có thể thao túng nguồn cung hoặc rút toàn bộ tài sản từ hợp đồng.

Khuyến nghị cho người dùng và nhà phát triển

Người dùng nên tạm dừng tương tác, thu hồi (revoke) quyền truy cập Token, kiểm tra hợp đồng trên explorer và chờ thông báo sửa lỗi từ đội phát triển.

Nhà phát triển cần audit hợp đồng, gỡ bỏ quyền quá mức, thêm kiểm tra allowance và giới hạn mint; cập nhật hợp đồng nếu cần và thông báo minh bạch với cộng đồng.

FAQ

Token của tôi có trong danh sách — tôi nên làm gì ngay bây giờ?

Ngưng mọi tương tác, thu hồi quyền (revoke) trên trình quản lý quyền của ví hoặc explorer, và theo dõi thông báo chính thức từ đội phát triển trước khi kết nối lại.

Làm sao kiểm tra xem một hợp đồng có lỗ hổng bypass allowance hay không?

Kiểm tra mã nguồn hợp đồng (transferFrom, approve) trên explorer; nếu có điều kiện bỏ qua allowance cho địa chỉ đặc biệt, đó là dấu hiệu bypass.

Xem thêm:  Thượng viện Hoa Kỳ chính thức thông qua dự luật cấp kinh phí tạm thời mới

Liệu lưu trữ trên ví lạnh có an toàn nếu Token có lỗ hổng hợp đồng?

Ví lạnh an toàn khỏi các hành vi từ bên thứ 3, nhưng nếu hợp đồng Token cho phép mint/vấn đề on-chain, giá Token vẫn có thể bị ảnh hưởng dù bạn không giao dịch.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,86/5(63 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Ant Int. và UBS hợp tác blockchain cho thanh toán, bù trừ quốc tế

17/11/2025

Đội pháp lý Bitget nhận nhiều giải thường niên từ ALB và LexisNexis

17/11/2025

Bộ phận phái sinh SGX sẽ ra mắt hợp đồng vĩnh viễn tiền số tháng này

17/11/2025

Amber 30 phút trước nạp khoảng 10,98 triệu USD UNI vào Coinbase

17/11/2025

Gate Alpha airdrop 109/110: chủ điểm nhận đầu tiên 180/800 ADO +3 GT

17/11/2025

Wang Chun (F2Pool) nạp 3K ETH lên Binance trong 20 phút, giữ 1,5K ETH

17/11/2025

Bitcoin (BTC) vượt mốc 96 K USD, tăng 1,5% trong ngày

17/11/2025

Trader Eugene lạc quan về UNI: giảm dưới 6,5 USD sẽ bác bỏ lập luận

17/11/2025

Nofx cảnh báo: lỗ hổng AI rò rỉ khóa riêng người dùng

17/11/2025

Công ty Morgan Stanley dự báo chỉ số Hoa Kỳ 7.800 điểm cuối 2026

17/11/2025
Xem Thêm

Tin Nhanh

GoPlus: Nhiều dự án x402 có rủi ro — cấp phép quá mức, phát lại chữ ký

48 giây trước

Ant Int. và UBS hợp tác blockchain cho thanh toán, bù trừ quốc tế

16 phút trước

Đội pháp lý Bitget nhận nhiều giải thường niên từ ALB và LexisNexis

33 phút trước

Bộ phận phái sinh SGX sẽ ra mắt hợp đồng vĩnh viễn tiền số tháng này

49 phút trước

Amber 30 phút trước nạp khoảng 10,98 triệu USD UNI vào Coinbase

1 giờ trước

Gate Alpha airdrop 109/110: chủ điểm nhận đầu tiên 180/800 ADO +3 GT

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin