PANewsは11月17日、公式筋の情報として、GoPlusセキュリティ研究所がBinance WalletとOKX Wallet内の30以上のx402プロジェクトとコミュニティから警告を受けた危険なプロジェクトに対して詳細なセキュリティリスクスキャンを実施し、以下のプロジェクトに過剰承認、署名リプレイ、HonyPot(Pixiuトークン)、無制限発行のリスクがあることを発見したと報じた。
- FLOCK(0x5ab3): transferERC20関数の所有者は、コントラクトから任意の数の任意のトークンを抽出できます。
- x420 (0x68e2): crosschainMint関数はトークンを無制限に発行できます。
- U402 (0xd2b3): mintByBond 関数は無制限の数のコインを発行できます。
- MRDN (0xe57e): withdrawToken 関数を使用すると、所有者は契約から任意の数の任意のトークンを引き出すことができます。
- PENG (0x4444ee、0x444450、0x444428): manualSwap 関数の所有者は契約から ETH を引き出すことができ、transferFrom 関数は特別アカウントの許可チェックをバイパスできます。
- x402Token(0x40ff): transferFrom 関数を使用すると、特別なアカウントで許可チェックをバイパスできます。
- x402b (0xd8af5f): manualSwap 関数の所有者は契約から ETH を引き出すことができ、transferFrom 関数は特別アカウントの許可チェックをバイパスできます。
- x402MO (0x3c47df): manualSwap 関数の所有者は契約から ETH を引き出すことができ、transferFrom 関数は特別アカウントの許可チェックをバイパスできます。
