Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » GoPlus: Nhiều dự án x402 có rủi ro — cấp phép quá mức, phát lại chữ ký

GoPlus: Nhiều dự án x402 có rủi ro — cấp phép quá mức, phát lại chữ ký

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
3 tuần trước

Mục lục

Toggle
  • Tổng quan phát hiện
  • Danh sách dự án và lỗ hổng cụ thể
  • Rủi ro thực tế và hệ quả
  • Khuyến nghị cho người dùng và nhà phát triển
    • FAQ
    • Token của tôi có trong danh sách — tôi nên làm gì ngay bây giờ?
    • Làm sao kiểm tra xem một hợp đồng có lỗ hổng bypass allowance hay không?
    • Liệu lưu trữ trên ví lạnh có an toàn nếu Token có lỗ hổng hợp đồng?

GoPlus Security phát hiện nhiều Token liên quan ví Binance và OKX có lỗ hổng cho phép rút Token, phát hành không giới hạn, bypass allowance và cơ chế honeypot.

Kiểm tra hơn 30 dự án cho thấy các lỗ hổng nằm ở hàm mint, transferERC20/transferFrom và manualSwap, tạo rủi ro mất tài sản hoặc phát hành Token vô hạn.

NỘI DUNG CHÍNH
  • Rủi ro chủ yếu: quyền quá mức cho owner, bypass allowance, rút ETH/Token và phát hành không giới hạn.
  • Nhóm dự án bị ảnh hưởng gồm FLOCK, x420, U402, MRDN, PENG, x402Token, x402b, x402MO.
  • Khuyến nghị: ngưng tương tác, thu hồi quyền truy cập, chờ audit/fix từ nhóm phát triển.

Tổng quan phát hiện

GoPlus Security đã quét hơn 30 dự án liên quan và cảnh báo nhiều hợp đồng chứa lỗ hổng có thể dẫn tới mất Token hoặc phát hành Token vô hạn.

Xem thêm:  Toàn mạng lưới thanh lý 213 triệu USD hợp đồng trong 24h, long/short

Những lỗ hổng phổ biến gồm: hàm owner có thể rút Token/ETH, hàm mint/crosschainMint/mintByBond cho phép mint không giới hạn, và transferFrom bypass kiểm tra allowance cho tài khoản đặc biệt.

Danh sách dự án và lỗ hổng cụ thể

Các dự án được xác định gồm: FLOCK, x420, U402, MRDN, PENG, x402Token, x402b và x402MO, mỗi dự án có lỗ hổng khác nhau như rút Token, mint vô hạn hoặc bypass allowance.

Chi tiết: FLOCK (0x5ab3) — transferERC20 cho owner rút bất kỳ Token; x420 (0x68e2) — crosschainMint mint không giới hạn; U402 (0xd2b3) — mintByBond mint vô hạn; MRDN (0xe57e) — withdrawToken cho owner rút mọi Token; PENG (0x4444ee, 0x444450, 0x444428) — manualSwap rút ETH, transferFrom bypass allowance; x402Token (0x40ff), x402b (0xd8af5f), x402MO (0x3c47df) — tương tự bypass allowance và/hoặc manualSwap rút ETH.

Viện nghiên cứu GoPlus Security thực hiện quét bảo mật và phát hiện các rủi ro quá quyền, replay signature, honeypot và phát hành không giới hạn trên một số Token.

GoPlus Security Research Institute, nguồn chính thức

Rủi ro thực tế và hệ quả

Những lỗ hổng này có thể cho phép chủ hợp đồng hoặc tài khoản đặc biệt rút toàn bộ Token/ETH, mint thêm Token làm loãng giá, hoặc khóa người dùng trong honeypot không thể rút.

Xem thêm:  eToro: mảng Tiền Điện Tử tăng mạnh quý 3, sắp ra mắt ví đa năng

Hậu quả gồm mất tài sản trực tiếp, giảm niềm tin thị trường và rủi ro thanh khoản cao đối với các Token bị ảnh hưởng. Người nắm quyền cao có thể thao túng nguồn cung hoặc rút toàn bộ tài sản từ hợp đồng.

Khuyến nghị cho người dùng và nhà phát triển

Người dùng nên tạm dừng tương tác, thu hồi (revoke) quyền truy cập Token, kiểm tra hợp đồng trên explorer và chờ thông báo sửa lỗi từ đội phát triển.

Nhà phát triển cần audit hợp đồng, gỡ bỏ quyền quá mức, thêm kiểm tra allowance và giới hạn mint; cập nhật hợp đồng nếu cần và thông báo minh bạch với cộng đồng.

FAQ

Token của tôi có trong danh sách — tôi nên làm gì ngay bây giờ?

Ngưng mọi tương tác, thu hồi quyền (revoke) trên trình quản lý quyền của ví hoặc explorer, và theo dõi thông báo chính thức từ đội phát triển trước khi kết nối lại.

Làm sao kiểm tra xem một hợp đồng có lỗ hổng bypass allowance hay không?

Kiểm tra mã nguồn hợp đồng (transferFrom, approve) trên explorer; nếu có điều kiện bỏ qua allowance cho địa chỉ đặc biệt, đó là dấu hiệu bypass.

Xem thêm:  Người giữ ít nhất 241 Binance Alpha Points được airdrop 1.200 IRYS

Liệu lưu trữ trên ví lạnh có an toàn nếu Token có lỗ hổng hợp đồng?

Ví lạnh an toàn khỏi các hành vi từ bên thứ 3, nhưng nếu hợp đồng Token cho phép mint/vấn đề on-chain, giá Token vẫn có thể bị ảnh hưởng dù bạn không giao dịch.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,86/5(63 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Thanh lý hợp đồng 295 triệu USD 24 giờ qua, long chiếm đa số

06/12/2025

ĐH Harvard nắm giữ ETF Bitcoin nhiều hơn cổ phiếu Google

06/12/2025

Stablecoin neo euro tăng lên 680 triệu USD, vẫn thua xa neo USD

06/12/2025

Vitalik đề xuất thị trường futures gas on-chain phi tập trung

06/12/2025

Ngân hàng Pháp BPCE cho phép khách hàng mua bán tiền điện tử

06/12/2025

Western Union sẽ ra mắt thẻ nạp stablecoin tại các nước lạm phát cao

06/12/2025

Hai ví mua PIPPIN 1,5 triệu USD quanh nhịp tăng 24 giờ qua

06/12/2025

Chủ tịch CSRC kêu gọi ngành chứng khoán ứng dụng AI thận trọng

06/12/2025

Anh đơn giản hóa thuế, thúc đẩy tổ chức dùng crypto — nhà sáng lập Aave

06/12/2025

Người Hoa Kỳ lĩnh 15 tháng tù giúp Triều Tiên xâm nhập công nghệ Hoa Kỳ

06/12/2025
Xem Thêm

Tin Nhanh

Thanh lý hợp đồng 295 triệu USD 24 giờ qua, long chiếm đa số

20 phút trước

ĐH Harvard nắm giữ ETF Bitcoin nhiều hơn cổ phiếu Google

1 giờ trước

Stablecoin neo euro tăng lên 680 triệu USD, vẫn thua xa neo USD

3 giờ trước

Vitalik đề xuất thị trường futures gas on-chain phi tập trung

4 giờ trước

Ngân hàng Pháp BPCE cho phép khách hàng mua bán tiền điện tử

5 giờ trước

Western Union sẽ ra mắt thẻ nạp stablecoin tại các nước lạm phát cao

6 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin