Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » GoPlus: Nhiều dự án x402 có rủi ro — cấp phép quá mức, phát lại chữ ký

GoPlus: Nhiều dự án x402 có rủi ro — cấp phép quá mức, phát lại chữ ký

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
17/11/2025

Mục lục

Toggle
  • Tổng quan phát hiện
  • Danh sách dự án và lỗ hổng cụ thể
  • Rủi ro thực tế và hệ quả
  • Khuyến nghị cho người dùng và nhà phát triển
    • FAQ
    • Token của tôi có trong danh sách — tôi nên làm gì ngay bây giờ?
    • Làm sao kiểm tra xem một hợp đồng có lỗ hổng bypass allowance hay không?
    • Liệu lưu trữ trên ví lạnh có an toàn nếu Token có lỗ hổng hợp đồng?

GoPlus Security phát hiện nhiều Token liên quan ví Binance và OKX có lỗ hổng cho phép rút Token, phát hành không giới hạn, bypass allowance và cơ chế honeypot.

Kiểm tra hơn 30 dự án cho thấy các lỗ hổng nằm ở hàm mint, transferERC20/transferFrom và manualSwap, tạo rủi ro mất tài sản hoặc phát hành Token vô hạn.

NỘI DUNG CHÍNH
  • Rủi ro chủ yếu: quyền quá mức cho owner, bypass allowance, rút ETH/Token và phát hành không giới hạn.
  • Nhóm dự án bị ảnh hưởng gồm FLOCK, x420, U402, MRDN, PENG, x402Token, x402b, x402MO.
  • Khuyến nghị: ngưng tương tác, thu hồi quyền truy cập, chờ audit/fix từ nhóm phát triển.

Tổng quan phát hiện

GoPlus Security đã quét hơn 30 dự án liên quan và cảnh báo nhiều hợp đồng chứa lỗ hổng có thể dẫn tới mất Token hoặc phát hành Token vô hạn.

Xem thêm:  Suilend: Các chức năng thị trường bình thường, quỹ người dùng an toàn

Những lỗ hổng phổ biến gồm: hàm owner có thể rút Token/ETH, hàm mint/crosschainMint/mintByBond cho phép mint không giới hạn, và transferFrom bypass kiểm tra allowance cho tài khoản đặc biệt.

Danh sách dự án và lỗ hổng cụ thể

Các dự án được xác định gồm: FLOCK, x420, U402, MRDN, PENG, x402Token, x402b và x402MO, mỗi dự án có lỗ hổng khác nhau như rút Token, mint vô hạn hoặc bypass allowance.

Chi tiết: FLOCK (0x5ab3) — transferERC20 cho owner rút bất kỳ Token; x420 (0x68e2) — crosschainMint mint không giới hạn; U402 (0xd2b3) — mintByBond mint vô hạn; MRDN (0xe57e) — withdrawToken cho owner rút mọi Token; PENG (0x4444ee, 0x444450, 0x444428) — manualSwap rút ETH, transferFrom bypass allowance; x402Token (0x40ff), x402b (0xd8af5f), x402MO (0x3c47df) — tương tự bypass allowance và/hoặc manualSwap rút ETH.

Viện nghiên cứu GoPlus Security thực hiện quét bảo mật và phát hiện các rủi ro quá quyền, replay signature, honeypot và phát hành không giới hạn trên một số Token.

GoPlus Security Research Institute, nguồn chính thức

Rủi ro thực tế và hệ quả

Những lỗ hổng này có thể cho phép chủ hợp đồng hoặc tài khoản đặc biệt rút toàn bộ Token/ETH, mint thêm Token làm loãng giá, hoặc khóa người dùng trong honeypot không thể rút.

Xem thêm:  Iran đang xem xét đề xuất mới của Mỹ, chưa phản hồi

Hậu quả gồm mất tài sản trực tiếp, giảm niềm tin thị trường và rủi ro thanh khoản cao đối với các Token bị ảnh hưởng. Người nắm quyền cao có thể thao túng nguồn cung hoặc rút toàn bộ tài sản từ hợp đồng.

Khuyến nghị cho người dùng và nhà phát triển

Người dùng nên tạm dừng tương tác, thu hồi (revoke) quyền truy cập Token, kiểm tra hợp đồng trên explorer và chờ thông báo sửa lỗi từ đội phát triển.

Nhà phát triển cần audit hợp đồng, gỡ bỏ quyền quá mức, thêm kiểm tra allowance và giới hạn mint; cập nhật hợp đồng nếu cần và thông báo minh bạch với cộng đồng.

FAQ

Token của tôi có trong danh sách — tôi nên làm gì ngay bây giờ?

Ngưng mọi tương tác, thu hồi quyền (revoke) trên trình quản lý quyền của ví hoặc explorer, và theo dõi thông báo chính thức từ đội phát triển trước khi kết nối lại.

Làm sao kiểm tra xem một hợp đồng có lỗ hổng bypass allowance hay không?

Kiểm tra mã nguồn hợp đồng (transferFrom, approve) trên explorer; nếu có điều kiện bỏ qua allowance cho địa chỉ đặc biệt, đó là dấu hiệu bypass.

Xem thêm:  USD 172 triệu hợp đồng bị thanh lý trên toàn mạng trong 24 giờ qua

Liệu lưu trữ trên ví lạnh có an toàn nếu Token có lỗ hổng hợp đồng?

Ví lạnh an toàn khỏi các hành vi từ bên thứ 3, nhưng nếu hợp đồng Token cho phép mint/vấn đề on-chain, giá Token vẫn có thể bị ảnh hưởng dù bạn không giao dịch.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,86/5(63 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Cơ quan Thuế Hàn Quốc thử nghiệm giao quản lý tài sản số bị tịch thu cho đơn vị ký quỹ tư nhân

10/05/2026

Cá voi Loracle.hl chốt lời TON, BTC, CL 3,9 triệu USD, bán khống HYPE

10/05/2026

Dòng tiền tiền mã hóa đổ vào bất động sản Hàn Quốc, hơn 70% người mua ở tuổi 30

10/05/2026

Santiment: USDT trên Ethereum ghi nhận dòng rút ròng lớn nhất 3 tháng

10/05/2026

Triển vọng vĩ mô tuần tới: Warsh làm Chủ tịch Fed, vàng chờ CPI

10/05/2026

Quốc hội Rwanda thông qua dự luật quản lý tài sản ảo

10/05/2026

SATO tăng hơn 77% trong ngày, địa chỉ dẫn đầu lãi 527.000 USD

10/05/2026

Cá voi mua 335.899 sato, lỗ 60% rồi lãi nổi USD130.000

10/05/2026

Alibaba sẽ tích hợp Qianwen AI với Taobao để ra mắt dịch vụ mua sắm thông minh

10/05/2026

Nhiều thỏa thuận chuyển từ LayerZero sang Chainlink CCIP, TVL vượt 2 tỷ USD

10/05/2026
Xem Thêm

Tin Nhanh

Cơ quan Thuế Hàn Quốc thử nghiệm giao quản lý tài sản số bị tịch thu cho đơn vị ký quỹ tư nhân

22 phút trước

Cá voi Loracle.hl chốt lời TON, BTC, CL 3,9 triệu USD, bán khống HYPE

1 giờ trước

Dòng tiền tiền mã hóa đổ vào bất động sản Hàn Quốc, hơn 70% người mua ở tuổi 30

2 giờ trước

Santiment: USDT trên Ethereum ghi nhận dòng rút ròng lớn nhất 3 tháng

3 giờ trước

Triển vọng vĩ mô tuần tới: Warsh làm Chủ tịch Fed, vàng chờ CPI

4 giờ trước

Quốc hội Rwanda thông qua dự luật quản lý tài sản ảo

4 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin