402bridge потрясен, узнав, что закрытый ключ был украден! Активы более 200 пользователей испарились, Slow Mist: инсайдеры не исключены

👤 energyedhome@Cliff 📅 2026-04-03 06:44:19

Закрытый ключ межсетевого моста 402bridge был раскрыт, и более 200 пользователей потеряли 17 693 доллара США, что вызвало внутренние сомнения по поводу преступления и подорвало доверие к разработке протокола 402.
(Предварительное резюме: протокол x402 позволяет Интернету пропускать рекламу и вступить в эпоху микроплатежей)
(Справочное дополнение: x402 популярен «Новые обучающие программы по кастингу, экологические браузеры, отслеживание транзакций в реальном времени... полный набор инструментов)

Содержание этой статьи

В недавно горячо обсуждаемом протоколе 402 произошел инцидент безопасности! Межцепочный мост 402bridge сообщил, что произошла утечка закрытого ключа. Злоумышленник забрал около 17 693 долларов США всего за несколько минут, перевел средства на 4.2 ETH и перевел их в Arbitrum. Более 200 пользователей мгновенно потеряли свои средства.

Хотя чиновник сообщил в социальных сетях, что более десятка тестовых кошельков и основных кошельков команды по утечке закрытых ключей также были взломаны, о чем было своевременно сообщено правоохранительным органам. Таким образом, ход восстановления активов пока не объявлен.

Весь инцидент: вспышка, кража, оффлайн со скоростью света

Согласно отчету SlowMist, домен 402bridge.fun был зарегистрирован только за два дня до атаки. О взломе стало известно, как только функция платформы была подключена к сети, после чего он быстро отключился, оставив после себя цифровое остаточное изображение, которое трудно отследить.

Основатель Slow Mist. Юй Сянь, размещенный на 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286, был украден партиями, и прибыль была невелика. Он был заменен на 4,2 ETH. В настоящее время он является кроссчейновым на Arbitrum и не был изменен...

Это первый публичный случай кражи услуг, связанных с. протокол 402

Метод атаки: ловушка передачи управления и авторизации

SlowMist проследил данные в цепочке и обнаружил, что злоумышленник получил контроль над контрактом через адрес 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F, а затем использовал функцию transferUserToken. удаляет активы из чрезмерно авторизованного кошелька. Другими словами, «неограниченный чек», который пользователь случайно выписал во время первого кросс-чейна, стал банкоматом для воров

«Пожалуйста, немедленно отзовите все авторизации, связанные с 402bridge, чтобы избежать дальнейших потерь».

Самозащита пользователя и перспективы отрасли: три линии защиты не могут быть ослаблены

В краткосрочной перспективе, действительно ли. жертвы могут вернуть свои средства, еще предстоит объяснить официальным лицам и правоохранительным органам, но в долгосрочной перспективе инцидент с мостом 402 развивается быстро. Протокол является тревожным сигналом, предупреждающим пользователей о том, что в погоне за популярностью, если механизмы управления и безопасности не поспевают за скоростью продукта, независимо от того, насколько мала уязвимость, это может превратиться в цунами, разрушающее доверие.

Этикетка:
делиться:
FB X YT IG
energyedhome@Cliff

energyedhome@Cliff

Редактор блокчейна и криптоактивов, специализирующийся наанализироватьАнализ и аналитика контента домена

Комментарий (10)

Хит 84дней назад
Развитие блокчейна неотделимо от власти сообщества.
Пейсли 84дней назад
Содержание статьи ценно, и я с нетерпением жду возможности поделиться ею дальше.
Клайв 84дней назад
Будущее повествование все еще существует, но реализация важнее.
Купер 84дней назад
Эта часть кроссчейн-технологии описана особенно хорошо.
Коралл 85дней назад
NFT выходит за рамки изображений и расширяет возможности физических активов, и это правильное направление.
Юлия 85дней назад
Согласен, будущее — это эпоха надежных сетей.
Джон 92дней назад
Дефляционная модель может не способствовать внутриэкологической циркуляции.
Белла 95дней назад
Решения уровня 2 действительно становятся все более важными.
Хейден 102дней назад
Взгляды статьи актуальны и заслуживают рекомендации.
Зефир 112дней назад
Что такое «Реорг»?

Добавить комментарий

Связанный контент

Популярный контент

Canton Coin сегодня котируется на биржах Bybit, Kucoin и MEXC, подробное объяснение экономики токена $CC.

Canton Coin сегодня котируется на биржах Bybit, Kucoin и MEXC, подробное объяснение экономики токена $CC.

2026-04-03
Trust Wallet: обещает «полный возврат» пострадавшим пользователям, процесс будет объявлен позже

Trust Wallet: обещает «полный возврат» пострадавшим пользователям, процесс будет объявлен позже

2026-04-03
Взрыв батареи на семь лет уничтожил данные 750 000 южнокорейских государственных служащих и парализовал государственную систему. А резервной копии не было?

Взрыв батареи на семь лет уничтожил данные 750 000 южнокорейских государственных служащих и парализовал государственную систему. А резервной копии не было?

2026-04-03
Компания Hut 8, занимающаяся добычей биткойнов, выиграла у Fluidstack крупный заказ на лизинг ИИ на общую сумму 7 миллиардов долларов США, а доллар HUT подскочил на 25% еще до открытия рынка.

Компания Hut 8, занимающаяся добычей биткойнов, выиграла у Fluidstack крупный заказ на лизинг ИИ на общую сумму 7 миллиардов долларов США, а доллар HUT подскочил на 25% еще до открытия рынка.

2026-04-03
Stripe официально объявила о более чем 40 новых обновлениях: платформа Open Issuance позволяет компаниям выпускать стейблкоины одним щелчком мыши и сотрудничает с OpenAI для выпуска протокола ACP.

Stripe официально объявила о более чем 40 новых обновлениях: платформа Open Issuance позволяет компаниям выпускать стейблкоины одним щелчком мыши и сотрудничает с OpenAI для выпуска протокола ACP.

2026-04-03
Выпущена предварительная версия Unreal Engine 5.7: помощник разработки AI привлекателен, Nanite Foliage чрезвычайно реалистичен

Выпущена предварительная версия Unreal Engine 5.7: помощник разработки AI привлекателен, Nanite Foliage чрезвычайно реалистичен

2026-04-03

Популярный контент