402bridge ตกใจเมื่อได้ยินว่าคีย์ส่วนตัวถูกขโมย! ทรัพย์สินของผู้ใช้มากกว่า 200 รายระเหยไป Slow Mist: คนวงในไม่ได้ถูกตัดออก

👤 nrvae@Cliff 📅 2026-04-03 23:43:47

คีย์ส่วนตัวของสะพานข้ามสายโซ่ 402bridge รั่วไหล และผู้ใช้มากกว่า 200 รายสูญเสียเงิน 17,693 USDC ทำให้เกิดข้อสงสัยภายในเกี่ยวกับอาชญากรรมและสร้างความเสียหายต่อความไว้วางใจในการพัฒนาโปรโตคอล 402
(สรุปเบื้องต้น: โปรโตคอล x402 ช่วยให้อินเทอร์เน็ตข้ามโฆษณาและเข้าสู่ยุคของการชำระเงินแบบไมโคร)
(ส่วนเสริมพื้นหลัง: x402 เป็นที่นิยม "บทแนะนำการคัดเลือกนักแสดงใหม่ เบราว์เซอร์เชิงนิเวศน์ การติดตามธุรกรรมแบบเรียลไทม์...ชุดเครื่องมือครบชุด)

เนื้อหาของบทความนี้

เหตุการณ์ด้านความปลอดภัยเกิดขึ้นในโปรโตคอล 402 ที่มีการพูดคุยอย่างถึงพริกถึงขิงเมื่อเร็ว ๆ นี้! Bridge 402bridge รายงานว่าคีย์ส่วนตัวรั่วไหล ผู้โจมตีนำเงินไปประมาณ 17,693 USDC ในเวลาเพียงไม่กี่นาทีและโอนเงินไปที่ 4.2 ETH และโอนไปยัง Arbitrum ผู้ใช้มากกว่า 200 รายสูญเสียเงินทันที

แม้ว่าเจ้าหน้าที่จะโพสต์บนโซเชียลมีเดียว่ากระเป๋าเงินทดสอบมากกว่าหนึ่งโหลและกระเป๋าเงินหลักของทีมไพรเวทคีย์รั่วไหลเช่นกัน และพวกเขาได้ถูกรายงานไปยังหน่วยงานบังคับใช้กฎหมายในเวลาที่เหมาะสม ยังไม่มีการประกาศความคืบหน้าของการกู้คืนเนื้อหา

เหตุการณ์ทั้งหมด: แฟลช การโจรกรรม ออฟไลน์ด้วยความเร็วแสง

ตามรายงานของ SlowMist โดเมน 402bridge.fun ได้รับการจดทะเบียนเพียงสองวันก่อนการโจมตี มีการรายงานการแฮ็กทันทีที่ฟังก์ชันแพลตฟอร์มออนไลน์ และหลังจากนั้นก็ออฟไลน์อย่างรวดเร็ว โดยทิ้งภาพติดตาแบบดิจิทัลที่ยากต่อการติดตามไว้ 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 ถูกขโมยเป็นชุดและมีกำไรไม่มากนัก ถูกแทนที่ด้วย 4.2 ETH ปัจจุบันเป็น cross-chain บน Arbitrum และยังไม่มีการเปลี่ยนแปลง...

นี่เป็นกรณีสาธารณะครั้งแรกของการขโมยบริการที่เกี่ยวข้องกับ 402 โปรโตคอล

วิธีการโจมตี: ควบคุมการถ่ายโอนและการอนุญาตกับดัก

SlowMist ติดตามข้อมูลบนห่วงโซ่และพบว่าผู้โจมตีได้รับการควบคุมสัญญาผ่านที่อยู่ 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F จากนั้นใช้ฟังก์ชัน transferUserToken ลบสินทรัพย์ จากกระเป๋าเงินที่ได้รับอนุญาตมากเกินไป กล่าวอีกนัยหนึ่ง "เช็คไม่จำกัด" ที่ผู้ใช้เขียนโดยไม่ได้ตั้งใจระหว่างการข้ามสายโซ่ครั้งแรกกลายเป็นเครื่องเงินสดสำหรับโจร

"โปรดเพิกถอนการอนุญาตทั้งหมดที่เกี่ยวข้องกับ 402bridge ทันทีเพื่อหลีกเลี่ยงการสูญเสียเพิ่มเติม"

การป้องกันตนเองของผู้ใช้และโอกาสทางอุตสาหกรรม: การป้องกันสามบรรทัดไม่สามารถผ่อนคลายได้

ในระยะสั้น ไม่ว่าเหยื่อจะสามารถ ยังคงต้องได้รับการอธิบายจากเจ้าหน้าที่และหน่วยงานบังคับใช้กฎหมายในระยะยาว แต่ในระยะยาว เหตุการณ์สะพาน 402 ถือเป็นสัญญาณเตือนผู้ใช้ว่าในขณะที่ไล่ล่าความนิยม หากกลไกการกำกับดูแลและความปลอดภัยไม่สามารถตามความเร็วของผลิตภัณฑ์ได้ ไม่ว่าช่องโหว่จะเล็กแค่ไหน ก็อาจกลายเป็นสึนามิที่ทำลายความเชื่อมั่นได้

ฉลาก:
แบ่งปัน:
FB X YT IG
nrvae@Cliff

nrvae@Cliff

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่วิเคราะห์การวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

ดักลาส 56วันที่ผ่านมา
รอคอยที่จะส่งออกเนื้อหาคุณภาพสูงมากขึ้น
เอโลดี้ 56วันที่ผ่านมา
ตั้งแต่เทคโนโลยีไปจนถึงนิเวศวิทยา การวิเคราะห์มีความครอบคลุมมาก
สตีฟ 56วันที่ผ่านมา
เนื้อหาบทความดี สนับสนุนการแบ่งปัน
จูดี้ 56วันที่ผ่านมา
ตกลงกันว่า blockchain กำลังสร้างระบบความเชื่อถือขึ้นมาใหม่
เอ็มม่า 56วันที่ผ่านมา
จะเข้าใจ "รหัสคือกฎหมาย" ได้อย่างไร?
อัลเดน 56วันที่ผ่านมา
การกระจายอำนาจที่แท้จริงอาจไม่มีวันบรรลุผลสำเร็จ
อีธาน 56วันที่ผ่านมา
เทคโนโลยี cross-chain ส่วนนี้เขียนได้ดีมาก
ทอม 67วันที่ผ่านมา
จะทราบได้อย่างไรว่าโครงการ blockchain เป็นการหลอกลวง?
บริดเจ็ท 74วันที่ผ่านมา
การแข่งขันด้านโครงสร้างพื้นฐานทางอุตสาหกรรมกำลังดุเดือดในปัจจุบัน
กาวิน 86วันที่ผ่านมา
ฉันควรเริ่มพัฒนาบล็อคเชนจากที่ไหน?

เพิ่มความคิดเห็น

เนื้อหาที่เกี่ยวข้อง

เนื้อหายอดนิยม

ปาฏิหาริย์การขุด Bitcoin! นักขุดอิสระขุดได้ 3.146 BTC ด้วยพลังการประมวลผล 6 TH/s และโอกาสในการสร้างบล็อกมีเพียง 1 ใน 180 ล้าน

ปาฏิหาริย์การขุด Bitcoin! นักขุดอิสระขุดได้ 3.146 BTC ด้วยพลังการประมวลผล 6 TH/s และโอกาสในการสร้างบล็อกมีเพียง 1 ใน 180 ล้าน

2026-04-03
เหรียญเงินทำสถิติสูงสุดตลอดกาลที่ 63 ดอลลาร์! มันเพิ่มขึ้นมากกว่า 100% ในปีนี้ ซึ่งสูงกว่าทองคำและ Bitcoin มาก มันจะท้าทายเครื่องหมาย $ 100 ในปีหน้าหรือไม่?

เหรียญเงินทำสถิติสูงสุดตลอดกาลที่ 63 ดอลลาร์! มันเพิ่มขึ้นมากกว่า 100% ในปีนี้ ซึ่งสูงกว่าทองคำและ Bitcoin มาก มันจะท้าทายเครื่องหมาย $ 100 ในปีหน้าหรือไม่?

2026-04-03
ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของ Slash Vision Labs: การชำระเงินที่เข้ารหัสสามารถช่วยให้ร้านค้าจัดการเงินทุนที่ไม่ได้ใช้งานได้อย่างมีประสิทธิภาพ

ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของ Slash Vision Labs: การชำระเงินที่เข้ารหัสสามารถช่วยให้ร้านค้าจัดการเงินทุนที่ไม่ได้ใช้งานได้อย่างมีประสิทธิภาพ

2026-04-03
SUPERFORTUNE เปิดตัวแอป AI Feng Shui Bazi โดยตั้งเป้าไปที่ตลาดอภิปรัชญานอก Web3 ที่มีมูลค่า 392 พันล้านดอลลาร์สหรัฐ

SUPERFORTUNE เปิดตัวแอป AI Feng Shui Bazi โดยตั้งเป้าไปที่ตลาดอภิปรัชญานอก Web3 ที่มีมูลค่า 392 พันล้านดอลลาร์สหรัฐ

2026-04-03
อีเธอร์สแกนตั้งข้อหาเซอร์ไพรส์! บังเอิญเปิดเผยความขัดแย้งในการพึ่งพาข้อมูลของระบบนิเวศ Ethereum

อีเธอร์สแกนตั้งข้อหาเซอร์ไพรส์! บังเอิญเปิดเผยความขัดแย้งในการพึ่งพาข้อมูลของระบบนิเวศ Ethereum

2026-04-03
หนัก! Meta Zuckerberg สั่งละทิ้ง

หนัก! Meta Zuckerberg สั่งละทิ้ง "AI แบบโอเพ่นซอร์ส" และเปลี่ยนไปใช้ Alibaba Qwen เพื่อฝึกปัญญาประดิษฐ์แบบชำระเงิน "Avocado"

2026-04-03

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม