402bridge потрясен, узнав, что закрытый ключ был украден! Активы более 200 пользователей испарились, Slow Mist: инсайдеры не исключены

👤 transfer001@Cliff 📅 2026-04-04 16:35:44

Закрытый ключ межсетевого моста 402bridge был раскрыт, и более 200 пользователей потеряли 17 693 доллара США, что вызвало внутренние сомнения по поводу преступления и подорвало доверие к разработке протокола 402.
(Предварительное резюме: протокол x402 позволяет Интернету пропускать рекламу и вступить в эпоху микроплатежей)
(Справочное дополнение: x402 популярен «Новые обучающие программы по кастингу, экологические браузеры, отслеживание транзакций в реальном времени... полный набор инструментов)

Содержание этой статьи

В недавно горячо обсуждаемом протоколе 402 произошел инцидент безопасности! Межцепочный мост 402bridge сообщил, что произошла утечка закрытого ключа. Злоумышленник забрал около 17 693 долларов США всего за несколько минут, перевел средства на 4.2 ETH и перевел их в Arbitrum. Более 200 пользователей мгновенно потеряли свои средства.

Хотя чиновник сообщил в социальных сетях, что более десятка тестовых кошельков и основных кошельков команды по утечке закрытых ключей также были взломаны, о чем было своевременно сообщено правоохранительным органам. Таким образом, ход восстановления активов пока не объявлен.

Весь инцидент: вспышка, кража, оффлайн со скоростью света

Согласно отчету SlowMist, домен 402bridge.fun был зарегистрирован только за два дня до атаки. О взломе стало известно, как только функция платформы была подключена к сети, после чего он быстро отключился, оставив после себя цифровое остаточное изображение, которое трудно отследить.

Основатель Slow Mist. Юй Сянь, размещенный на 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286, был украден партиями, и прибыль была невелика. Он был заменен на 4,2 ETH. В настоящее время он является кроссчейновым на Arbitrum и не был изменен...

Это первый публичный случай кражи услуг, связанных с. протокол 402

Метод атаки: ловушка передачи управления и авторизации

SlowMist проследил данные в цепочке и обнаружил, что злоумышленник получил контроль над контрактом через адрес 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F, а затем использовал функцию transferUserToken. удаляет активы из чрезмерно авторизованного кошелька. Другими словами, «неограниченный чек», который пользователь случайно выписал во время первого кросс-чейна, стал банкоматом для воров

«Пожалуйста, немедленно отзовите все авторизации, связанные с 402bridge, чтобы избежать дальнейших потерь».

Самозащита пользователя и перспективы отрасли: три линии защиты не могут быть ослаблены

В краткосрочной перспективе, действительно ли. жертвы могут вернуть свои средства, еще предстоит объяснить официальным лицам и правоохранительным органам, но в долгосрочной перспективе инцидент с мостом 402 развивается быстро. Протокол является тревожным сигналом, предупреждающим пользователей о том, что в погоне за популярностью, если механизмы управления и безопасности не поспевают за скоростью продукта, независимо от того, насколько мала уязвимость, это может превратиться в цунами, разрушающее доверие.

Étiquette:
partager:
FB X YT IG
transfer001@Cliff

transfer001@Cliff

Éditeur de blockchain et de cryptoactifs, axé suranalyserAnalyse et informations sur le contenu du domaine

Commentaire (10)

찔레 64il y a quelques jours
블록체인은 실물경제에 힘을 실어주는 것이 올바른 방식입니다.
프레디 64il y a quelques jours
현재 업계의 발전 논리는 명확합니다.
노르만 인 64il y a quelques jours
기사의 내용은 유익하며 공유를 지원합니다.
니나 64il y a quelques jours
양자 컴퓨팅은 장기적인 관심사이지만 프로토콜 업그레이드는 단기적인 관심사입니다.
오필리아 64il y a quelques jours
현재 업계는 홍보를 위해 여전히 기술이 필요합니다.
줄리안 64il y a quelques jours
동의합니다. 블록체인 애플리케이션은 순환 고리를 돌파해야 합니다.
이안 64il y a quelques jours
즉, 기술과 응용 프로그램의 구현이 핵심입니다.
처녀 65il y a quelques jours
공동체의 힘이 중요하다는 것을 인식하십시오.
제인 66il y a quelques jours
사용자는 기술에는 관심이 없고, 사용하기 쉬운지, 돈을 버는지에만 관심이 있습니다.
루크 83il y a quelques jours
더 많은 업계 동향 통찰력을 기대합니다.

Ajouter un commentaire

Contenu associé

Contenu populaire