x402bridge攻撃の分析:秘密鍵の漏洩により200人以上のユーザーが被害を受け、過剰認証の隠れた危険性が露呈Web3 セキュリティ企業 GoPlus Security は、新たに導入されたクロスレイヤープロトコル x402bridge がセキュリティの脆弱性に見舞われ、200 人以上のユーザーが USDC を失い、合計約 17,693 米ドルに達したと報告しています。オンチェーンの調査会社およびセキュリティ企業 SlowMist も確認しており、この脆弱性は管理者の秘密鍵の漏洩によるものである可能性が最も高く、攻撃者が契約の特別な管理権限を取得しました。GoPlus Security は、同プロトコル上にウォレットを保有するすべてのユーザーに対し、進行中の承認を直ちに取り消すことを緊急に推奨し、ユーザーに対して契約に無限の権限を付与しないよう警告しています。この事件は、x402 メカニズムにおいて、サーバーに保存された秘密鍵が管理者権限の漏洩につながる潜在的なセキュリティリスクを露呈しました。
MarketWhisper·10-29 08:05