402bridge fica chocado ao saber que a chave privada foi roubada! Mais de 200 ativos de usuários evaporaram, Slow Mist: Insiders não estão descartados

👤 energyedapp@Cliff 📅 2026-04-04 09:48:36

A chave privada da ponte cross-chain 402bridge vazou e mais de 200 usuários perderam 17.693 USDC, gerando dúvidas internas sobre o crime e prejudicando a confiança no desenvolvimento do protocolo 402.
(Resumo preliminar: O protocolo x402 está permitindo que a Internet ignore anúncios e entre na era dos micropagamentos)
(Suplemento de fundo: x402 é popular "Novos tutoriais de casting, navegadores ecológicos, rastreamento de transações em tempo real... um conjunto completo de ferramentas)

Conteúdo deste artigo

Um incidente de segurança ocorreu no recentemente discutido protocolo 402! A ponte de cadeia cruzada 402bridge relatou que a chave privada vazou. O invasor levou aproximadamente 17.693 USDC em apenas alguns minutos e transferiu os fundos para 4,2 ETH e os transferiu para o Arbitrum. Mais de 200 usuários perderam seus fundos instantaneamente. o progresso da recuperação de ativos ainda não foi anunciado

Todo o incidente: flash, roubo, offline na velocidade da luz

De acordo com o relatório do SlowMist, o domínio 402bridge.fun foi registrado apenas dois dias antes do ataque ser relatado assim que a função da plataforma ficou online, e depois foi rapidamente offline, deixando para trás uma imagem digital que é difícil de rastrear

Yu Xian, fundador do Slow Mist, postou. 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 foi roubado em lotes e o lucro não foi muito. Foi substituído por 4,2 ETH. Atualmente é cross-chain no Arbitrum e não foi alterado...

Este é o primeiro caso público de roubo de serviços relacionado ao 402. protocolo.

Método de ataque: transferência de controle e armadilha de autorização

SlowMist rastreou os dados na cadeia e descobriu que o invasor obteve o controle do contrato por meio do endereço 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F e, em seguida, usou a função transferUserToken para remover ativos de um carteira superautorizada. Em outras palavras, o "cheque ilimitado" que o usuário escreveu inadvertidamente durante a primeira cadeia cruzada tornou-se um caixa eletrônico para ladrões

"Revogue imediatamente todas as autorizações relacionadas ao 402bridge para evitar mais perdas."

Autoproteção do usuário e perspectivas da indústria: três linhas de defesa não podem ser relaxadas

No curto prazo, se as vítimas podem recuperar seus fundos. continua a ser explicado pelas agências oficiais e de aplicação da lei, mas a longo prazo, o incidente da ponte 402 está a desenvolver-se rapidamente. O protocolo é um alerta, alertando os utilizadores de que, enquanto perseguem a popularidade, se os mecanismos de governação e segurança não conseguirem acompanhar a velocidade do produto, por menor que seja a vulnerabilidade, pode transformar-se num tsunami que destrói a confiança.

Etikett:
Aktie:
FB X YT IG
energyedapp@Cliff

energyedapp@Cliff

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufanalysierenAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

भविष्य की कहानी अभी भी बाकी है, लेकिन कार्यान्वयन अधिक महत्वपूर्ण है।
टायलर 77vor Tagen
पहचानें कि विकेंद्रीकरण संगठनात्मक मॉडल को बदल रहा है।
वर्तमान में, उद्योग का विकास तर्क धीरे-धीरे स्पष्ट होता जा रहा है।
ज़ेंडर 77vor Tagen
Web3 के विज़न के लिए ऐसे ठोस निर्माण की आवश्यकता है।
रोज़ा 77vor Tagen
दृष्टिकोण बहुत गहरा है, और ब्लॉकचेन का भविष्य वास्तव में देखने लायक है।
ऑड्रे 78vor Tagen
डीएओ संगठन में भविष्य में और अधिक प्रथाएं होंगी।
निगेल 78vor Tagen
सहमत, लागत में कमी से बड़े पैमाने पर आवेदन को बढ़ावा मिल सकता है।
बेस 78vor Tagen
यह इस बारे में विचार देता है कि पारंपरिक उद्यम ब्लॉकचेन को कैसे अपना सकते हैं।
जोलेन 90vor Tagen
आप सही हैं, उपयोगकर्ता अनुभव अंतिम गोद लेने को निर्धारित करता है।
नोरा 97vor Tagen
सहमत, ब्लॉकचेन ट्रस्ट सिस्टम का पुनर्निर्माण कर रहा है।

Kommentar hinzufügen

Beliebte Inhalte

भारी! मेटा जुकरबर्ग ने

भारी! मेटा जुकरबर्ग ने "ओपन सोर्स एआई" को छोड़ने और "एवोकैडो" भुगतान वाली कृत्रिम बुद्धिमत्ता को प्रशिक्षित करने के लिए अलीबाबा क्वेन पर स्विच करने का आदेश दिया

2026-04-04
जुपिटर ने अल्ट्रा वी3 लॉन्च किया, क्या यह

जुपिटर ने अल्ट्रा वी3 लॉन्च किया, क्या यह "34 गुना एमईवी सुरक्षा" के साथ सोलाना लेनदेन अंधेरे जंगल को समाप्त कर सकता है?

2026-04-04
वेब3 के पहले मेटाफिजिक्स प्रोजेक्ट सुपरफॉर्च्यून ने वेब2 उपयोगकर्ताओं के लिए मेटाफिजिक्स बाजार और एपीपी लॉन्च किया

वेब3 के पहले मेटाफिजिक्स प्रोजेक्ट सुपरफॉर्च्यून ने वेब2 उपयोगकर्ताओं के लिए मेटाफिजिक्स बाजार और एपीपी लॉन्च किया

2026-04-04
वैश्विक विस्तार को बढ़ावा देने के लिए डिजिटल बैंक रिवोल्यूट ने

वैश्विक विस्तार को बढ़ावा देने के लिए डिजिटल बैंक रिवोल्यूट ने "पांच वर्षों में 13 बिलियन अमेरिकी डॉलर का निवेश" करने की योजना बनाई है: 2030 तक 30 नए बाजार जोड़ें और 10,000 नौकरियां पैदा करें

2026-04-04
ब्लॉकचैन में एंटरप्राइज़-स्तरीय स्थिरता और अनुपालन गारंटी को इंजेक्ट करने के लिए नोडिट ने

ब्लॉकचैन में एंटरप्राइज़-स्तरीय स्थिरता और अनुपालन गारंटी को इंजेक्ट करने के लिए नोडिट ने "एक सेवा के रूप में सत्यापनकर्ता" लॉन्च किया

2026-04-04
मस्क ने

मस्क ने "ट्रम्प के बड़े पैमाने पर धन हस्तांतरण" को देखा: भविष्य में कोई गरीबी नहीं होगी, इसलिए पैसे बचाने की कोई आवश्यकता नहीं है

2026-04-04

Verwandte Abschnitte

Beliebte Inhalte