¡402bridge se sorprende al saber que le han robado la clave privada! Más de 200 activos de usuarios se evaporaron, Slow Mist: no se descartan los iniciados

👤 hlosw@Cliff 📅 2026-02-04 20:05:51

Se filtró la clave privada del puente entre cadenas 402bridge y más de 200 usuarios perdieron 17.693 USDC, lo que generó dudas internas sobre el delito y dañó la confianza en el desarrollo del protocolo 402.
(Resumen preliminar: el protocolo x402 está permitiendo que Internet se salte los anuncios y entre en la era de los micropagos)
(Suplemento de antecedentes: x402 es popular "Nuevos tutoriales de casting, navegadores ecológicos, seguimiento de transacciones en tiempo real... un conjunto completo de herramientas)

Contenido de este artículo

¡Se produjo un incidente de seguridad en el protocolo 402 recientemente discutido! El puente entre cadenas 402bridge informó que la clave privada se filtró. El atacante tomó aproximadamente 17,693 USDC en solo unos minutos y transfirió los fondos a 4.2 ETH y los transfirió a Arbitrum. Más de 200 usuarios perdieron sus fondos instantáneamente.

Aunque el funcionario publicó en las redes sociales que más de una docena de billeteras de prueba y las billeteras principales del equipo de filtración de claves privadas también fueron pirateadas, y fueron reportadas a las agencias policiales de manera oportuna. el progreso de la recuperación de activos aún no se ha anunciado.

El incidente completo: flash, robo, fuera de línea a la velocidad de la luz

Según el informe de SlowMist, el dominio 402bridge.fun solo se registró dos días antes de que se informara el ataque tan pronto como la función de la plataforma se puso en línea, y rápidamente se desconectó, dejando una imagen digital que es difícil de rastrear.

El fundador de Slow Mist, Yu Xian, publicó en. 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 fue robado en lotes y la ganancia no fue mucha. Fue reemplazado por 4.2 ETH. Actualmente es de cadena cruzada en Arbitrum y no ha sido modificado...

Este es el primer caso público de robo de servicios relacionados con el. Protocolo 402.

Método de ataque: transferencia de control y trampa de autorización

SlowMist rastreó los datos en la cadena y descubrió que el atacante obtuvo el control del contrato a través de la dirección 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F, y luego usó la función transferUserToken para eliminar activos de. una billetera sobreautorizada En otras palabras, el "cheque ilimitado" que el usuario escribió inadvertidamente durante la primera cadena cruzada se convirtió en un cajero automático para los ladrones.

"Por favor, revoque inmediatamente todas las autorizaciones relacionadas con 402bridge para evitar mayores pérdidas".

Autoprotección del usuario y perspectivas de la industria: tres líneas de defensa no se pueden relajar

A corto plazo, si las víctimas pueden conseguirlo. los funcionarios y los organismos encargados de hacer cumplir la ley deben explicar la devolución de sus fondos; pero a largo plazo, el incidente del puente 402 se está desarrollando rápidamente. El protocolo es una llamada de atención que advierte a los usuarios que, mientras persiguen la popularidad, si los mecanismos de gobernanza y seguridad no pueden seguir el ritmo del producto, por pequeña que sea la vulnerabilidad, puede convertirse en un tsunami que destruya la confianza.

Étiquette:
partager:
FB X YT IG
hlosw@Cliff

hlosw@Cliff

Éditeur de blockchain et de cryptoactifs, axé suranalyserAnalyse et informations sur le contenu du domaine

Commentaire (10)

जंगली गुलाब 30il y a quelques jours
क्रॉस-चेन का सार ट्रस्ट ट्रांसफर है, लेकिन ट्रस्ट को 100% ट्रांसफर करना मुश्किल है।
आईरिस 30il y a quelques jours
हम प्रौद्योगिकी के अल्पकालिक प्रभाव को अधिक और दीर्घकालिक प्रभाव को कम आंक सकते हैं।
ज़ैंथे 30il y a quelques jours
उद्योग के बुनियादी ढांचे के लिए प्रतिस्पर्धा वर्तमान में भयंकर है।
अल्बर्ट 30il y a quelques jours
मेटावर्स और ब्लॉकचेन के संयोजन का दृश्य अभी भी बहुत अस्पष्ट है।
रोज़ा 30il y a quelques jours
सुरक्षा और सुविधा के बीच फिलहाल कोई सटीक उत्तर नहीं है।
एनी 31il y a quelques jours
दीर्घकालिकता के मूल्य को बताने के लिए लेखक को धन्यवाद।
Xenia 42il y a quelques jours
बाज़ार में अभी भी नवप्रवर्तन के अवसर मौजूद हैं।
लूना 43il y a quelques jours
दीर्घकालिकता के मूल्य को बताने के लिए लेखक को धन्यवाद।
जूलिया 45il y a quelques jours
बाज़ार में अभी भी नवप्रवर्तन के अवसर मौजूद हैं।
ओरायन 54il y a quelques jours
वर्तमान में उद्योग तेजी से विकास कर रहा है, लेकिन चुनौतियाँ छोटी नहीं हैं।

Ajouter un commentaire

Contenu populaire

क्या आप अभी भी मेम सिक्कों को नष्ट करके पैसा कमा सकते हैं? जंक फन ने $75,000 के पुरस्कारों की पेशकश करते हुए सोलाना लॉन्च किया

क्या आप अभी भी मेम सिक्कों को नष्ट करके पैसा कमा सकते हैं? जंक फन ने $75,000 के पुरस्कारों की पेशकश करते हुए सोलाना लॉन्च किया

2026-02-04
विटालिक: एआई डेटा केंद्रों पर प्रतिबंध लगाने के बजाय, महत्वपूर्ण क्षणों में 99% कंप्यूटिंग शक्ति में कटौती करने की क्षमता रखना बेहतर है

विटालिक: एआई डेटा केंद्रों पर प्रतिबंध लगाने के बजाय, महत्वपूर्ण क्षणों में 99% कंप्यूटिंग शक्ति में कटौती करने की क्षमता रखना बेहतर है

2026-02-04
वैश्विक विस्तार को बढ़ावा देने के लिए डिजिटल बैंक रिवोल्यूट ने

वैश्विक विस्तार को बढ़ावा देने के लिए डिजिटल बैंक रिवोल्यूट ने "पांच वर्षों में 13 बिलियन अमेरिकी डॉलर का निवेश" करने की योजना बनाई है: 2030 तक 30 नए बाजार जोड़ें और 10,000 नौकरियां पैदा करें

2026-02-04
मोज़िला ने घोषणा की कि ब्राउज़र फ़ायरफ़ॉक्स

मोज़िला ने घोषणा की कि ब्राउज़र फ़ायरफ़ॉक्स "पूरी तरह से एआई-आधारित" है, लेकिन वॉटरफॉक्स के नेतृत्व में विकास समुदाय तुरंत इसके खिलाफ हो गया

2026-02-04
भूटान ने 800,000 नागरिकों की

भूटान ने 800,000 नागरिकों की "राष्ट्रीय डिजिटल पहचान" को एथेरियम, विटालिक में स्थानांतरित किया: लोगों को मानसिक शांति और अपने डेटा को नियंत्रित करने का अधिकार दिया गया

2026-02-04
स्ट्राइप ने आधिकारिक तौर पर 40 से अधिक नए अपग्रेड की घोषणा की: ओपन इश्यूएंस प्लेटफॉर्म कंपनियों को एक क्लिक के साथ स्थिर सिक्के जारी करने की अनुमति देता है, और एसीपी प्रोटोकॉल जारी करने के लिए ओपनएआई के साथ सहयोग करता है।

स्ट्राइप ने आधिकारिक तौर पर 40 से अधिक नए अपग्रेड की घोषणा की: ओपन इश्यूएंस प्लेटफॉर्म कंपनियों को एक क्लिक के साथ स्थिर सिक्के जारी करने की अनुमति देता है, और एसीपी प्रोटोकॉल जारी करने के लिए ओपनएआई के साथ सहयोग करता है।

2026-02-04

Rubriques connexes

Contenu populaire