402bridge ตกใจเมื่อได้ยินว่าคีย์ส่วนตัวถูกขโมย! ทรัพย์สินของผู้ใช้มากกว่า 200 รายระเหยไป Slow Mist: คนวงในไม่ได้ถูกตัดออก

👤 energyedtop@Cliff 📅 2026-04-04 08:05:12

คีย์ส่วนตัวของสะพานข้ามสายโซ่ 402bridge รั่วไหล และผู้ใช้มากกว่า 200 รายสูญเสียเงิน 17,693 USDC ทำให้เกิดข้อสงสัยภายในเกี่ยวกับอาชญากรรมและสร้างความเสียหายต่อความไว้วางใจในการพัฒนาโปรโตคอล 402
(สรุปเบื้องต้น: โปรโตคอล x402 ช่วยให้อินเทอร์เน็ตข้ามโฆษณาและเข้าสู่ยุคของการชำระเงินแบบไมโคร)
(ส่วนเสริมพื้นหลัง: x402 เป็นที่นิยม "บทแนะนำการคัดเลือกนักแสดงใหม่ เบราว์เซอร์เชิงนิเวศน์ การติดตามธุรกรรมแบบเรียลไทม์...ชุดเครื่องมือครบชุด)

เนื้อหาของบทความนี้

เหตุการณ์ด้านความปลอดภัยเกิดขึ้นในโปรโตคอล 402 ที่มีการพูดคุยอย่างถึงพริกถึงขิงเมื่อเร็ว ๆ นี้! Bridge 402bridge รายงานว่าคีย์ส่วนตัวรั่วไหล ผู้โจมตีนำเงินไปประมาณ 17,693 USDC ในเวลาเพียงไม่กี่นาทีและโอนเงินไปที่ 4.2 ETH และโอนไปยัง Arbitrum ผู้ใช้มากกว่า 200 รายสูญเสียเงินทันที

แม้ว่าเจ้าหน้าที่จะโพสต์บนโซเชียลมีเดียว่ากระเป๋าเงินทดสอบมากกว่าหนึ่งโหลและกระเป๋าเงินหลักของทีมไพรเวทคีย์รั่วไหลเช่นกัน และพวกเขาได้ถูกรายงานไปยังหน่วยงานบังคับใช้กฎหมายในเวลาที่เหมาะสม ยังไม่มีการประกาศความคืบหน้าของการกู้คืนเนื้อหา

เหตุการณ์ทั้งหมด: แฟลช การโจรกรรม ออฟไลน์ด้วยความเร็วแสง

ตามรายงานของ SlowMist โดเมน 402bridge.fun ได้รับการจดทะเบียนเพียงสองวันก่อนการโจมตี มีการรายงานการแฮ็กทันทีที่ฟังก์ชันแพลตฟอร์มออนไลน์ และหลังจากนั้นก็ออฟไลน์อย่างรวดเร็ว โดยทิ้งภาพติดตาแบบดิจิทัลที่ยากต่อการติดตามไว้ 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 ถูกขโมยเป็นชุดและมีกำไรไม่มากนัก ถูกแทนที่ด้วย 4.2 ETH ปัจจุบันเป็น cross-chain บน Arbitrum และยังไม่มีการเปลี่ยนแปลง...

นี่เป็นกรณีสาธารณะครั้งแรกของการขโมยบริการที่เกี่ยวข้องกับ 402 โปรโตคอล

วิธีการโจมตี: ควบคุมการถ่ายโอนและการอนุญาตกับดัก

SlowMist ติดตามข้อมูลบนห่วงโซ่และพบว่าผู้โจมตีได้รับการควบคุมสัญญาผ่านที่อยู่ 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F จากนั้นใช้ฟังก์ชัน transferUserToken ลบสินทรัพย์ จากกระเป๋าเงินที่ได้รับอนุญาตมากเกินไป กล่าวอีกนัยหนึ่ง "เช็คไม่จำกัด" ที่ผู้ใช้เขียนโดยไม่ได้ตั้งใจระหว่างการข้ามสายโซ่ครั้งแรกกลายเป็นเครื่องเงินสดสำหรับโจร

"โปรดเพิกถอนการอนุญาตทั้งหมดที่เกี่ยวข้องกับ 402bridge ทันทีเพื่อหลีกเลี่ยงการสูญเสียเพิ่มเติม"

การป้องกันตนเองของผู้ใช้และโอกาสทางอุตสาหกรรม: การป้องกันสามบรรทัดไม่สามารถผ่อนคลายได้

ในระยะสั้น ไม่ว่าเหยื่อจะสามารถ ยังคงต้องได้รับการอธิบายจากเจ้าหน้าที่และหน่วยงานบังคับใช้กฎหมายในระยะยาว แต่ในระยะยาว เหตุการณ์สะพาน 402 ถือเป็นสัญญาณเตือนผู้ใช้ว่าในขณะที่ไล่ล่าความนิยม หากกลไกการกำกับดูแลและความปลอดภัยไม่สามารถตามความเร็วของผลิตภัณฑ์ได้ ไม่ว่าช่องโหว่จะเล็กแค่ไหน ก็อาจกลายเป็นสึนามิที่ทำลายความเชื่อมั่นได้

Etikett:
Aktie:
FB X YT IG
energyedtop@Cliff

energyedtop@Cliff

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufanalysierenAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

ในปัจจุบัน บล็อกเชนกำลังก้าวไปสู่วิสัยทัศน์กระแสหลัก
แฮดลีย์ 83vor Tagen
รอคอยที่จะมีกรณีในชีวิตจริงมากขึ้นเพื่อส่งเสริมการพัฒนาของอุตสาหกรรม
ไรลีย์ 83vor Tagen
ประเด็นที่ดีและควรค่าแก่การอภิปราย
TPS ของ blockchain หมายถึงอะไร? เหตุใดจึงสำคัญ?
ในอนาคตอุตสาหกรรมจะให้ความสำคัญกับประสิทธิภาพมากขึ้น
เดซี่ 98vor Tagen
เนื้อหาของบทความมีความเป็นมืออาชีพและสนับสนุนมุมมอง
ริค 98vor Tagen
ตกลง ค่าข้อมูลในห่วงโซ่คือกุญแจสำคัญ
เอวา 105vor Tagen
เหตุใด Ethereum จึงถูกเรียกว่า "คอมพิวเตอร์โลก"?
ไคลด์ 105vor Tagen
กลุ่มเทคโนโลยีจะเป็นแบบแยกส่วนมากขึ้นในอนาคต
เอียน 109vor Tagen
บทความนี้เป็นการมองไปข้างหน้าและสนับสนุน

Kommentar hinzufügen

Verwandte Inhalte

Beliebte Inhalte

กิจกรรมจำกัดเวลา Bybit Black Friday: ผู้ใช้ Bybit Card & Pay เพลิดเพลินไปกับรางวัลมากมายและรางวัลการช้อปปิ้งสุดพิเศษ

กิจกรรมจำกัดเวลา Bybit Black Friday: ผู้ใช้ Bybit Card & Pay เพลิดเพลินไปกับรางวัลมากมายและรางวัลการช้อปปิ้งสุดพิเศษ

2026-04-04
ทรัมป์เปิดการส่งออก Huida H200 ไปยังจีน! อย่างไรก็ตาม จำเป็นต้องมีค่าคอมมิชชั่น 25% และสงครามชิประหว่างสหรัฐฯ และจีนจะเข้าสู่โหมดปลดล็อคแบบชำระเงินใหม่

ทรัมป์เปิดการส่งออก Huida H200 ไปยังจีน! อย่างไรก็ตาม จำเป็นต้องมีค่าคอมมิชชั่น 25% และสงครามชิประหว่างสหรัฐฯ และจีนจะเข้าสู่โหมดปลดล็อคแบบชำระเงินใหม่

2026-04-04
Stripe ประกาศอย่างเป็นทางการว่ามีการอัปเกรดใหม่มากกว่า 40 รายการ: แพลตฟอร์ม Open Issuance ช่วยให้บริษัทต่างๆ สามารถออก Stablecoins ได้ด้วยคลิกเดียว และร่วมมือกับ OpenAI เพื่อเผยแพร่โปรโตคอล ACP

Stripe ประกาศอย่างเป็นทางการว่ามีการอัปเกรดใหม่มากกว่า 40 รายการ: แพลตฟอร์ม Open Issuance ช่วยให้บริษัทต่างๆ สามารถออก Stablecoins ได้ด้วยคลิกเดียว และร่วมมือกับ OpenAI เพื่อเผยแพร่โปรโตคอล ACP

2026-04-04
Vitalik ตั้งคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวของแพลตฟอร์ม X: การบังคับให้เปิดเผยประเทศ/ภูมิภาคของผู้ใช้ได้ทำลายการไม่เปิดเผยตัวตนของชุมชน crypto

Vitalik ตั้งคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวของแพลตฟอร์ม X: การบังคับให้เปิดเผยประเทศ/ภูมิภาคของผู้ใช้ได้ทำลายการไม่เปิดเผยตัวตนของชุมชน crypto

2026-04-04
Beeple ซึ่งทำเงินได้ 69 ล้านดอลลาร์จาก NFT เมื่อสี่ปีที่แล้ว ยังคงทำเงินอยู่ในขณะนี้

Beeple ซึ่งทำเงินได้ 69 ล้านดอลลาร์จาก NFT เมื่อสี่ปีที่แล้ว ยังคงทำเงินอยู่ในขณะนี้

2026-04-04
ดาวพฤหัสบดีเปิดตัว Ultra v3 จะสามารถยุติธุรกรรมป่ามืดของธุรกรรม Solana ด้วย

ดาวพฤหัสบดีเปิดตัว Ultra v3 จะสามารถยุติธุรกรรมป่ามืดของธุรกรรม Solana ด้วย "การป้องกัน MEV 34 เท่า" ได้หรือไม่

2026-04-04

Verwandte Abschnitte

Beliebte Inhalte