19小時前
GoPlus 報告:402bridge 協議疑遭攻擊,逾 200 用戶受影響
GoPlus 於 10 月 28 日報告稱,跨鏈協議 x402 的 402bridge 疑遭攻擊,合約創建者將所有權轉移至地址 0x2b8F,後者調用 transferUserToken 函數從已授權錢包抽走 USDC。因鑄幣需過度代幣授權,逾 200 名用戶資金受損,攻擊者轉移 17,693 USDC 後兌換為 ETH,並透過多筆跨鏈交易橋接至 Arbitrum。GoPlus 建議曾與該項目互動的用戶撤銷合約地址 0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5 的授權,在授權前驗證官方地址,限制授權數量,並定期審核有效授權。