Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
GoPlus emite una advertencia urgente sobre los tokens x402 tras ataques que afectan a cientos de usuarios

GoPlus emite una advertencia urgente sobre los tokens x402 tras ataques que afectan a cientos de usuarios

Coinpedia2025/11/18 01:26
Mostrar el original
Por:Coinpedia
Puntos destacados de la historia

El ecosistema x402 se ha convertido en una de las tendencias más populares en el mundo cripto, pero los expertos en seguridad están dando la voz de alarma. GoPlus Security, una de las principales plataformas de análisis de riesgos en blockchain, publicó un informe detallado que muestra que muchos de los primeros tokens basados en x402 presentan graves problemas de seguridad que podrían fácilmente causar pérdidas a los usuarios.

Publicidad

Ahora, los traders se preguntan: ¿es x402 el próximo gran avance o el próximo gran error?

x402 es un protocolo de pagos abierto inspirado en el antiguo código de estado de Internet HTTP 402, Payment Required. La idea detrás de x402 es simple: permitir que aplicaciones, plataformas y billeteras envíen y reciban pequeños pagos directamente, sin depender de los sistemas de pago tradicionales.

El protocolo ha ganado mucha atención porque cuenta con el respaldo de grandes empresas como Coinbase y Google, y su ecosistema se ha expandido rápidamente con nuevas aplicaciones y cientos de tokens tipo meme.

Sin embargo, esta rápida expansión ha generado un nuevo problema: brechas de seguridad por todas partes.

Según GoPlus, muchos de los primeros tokens x402 muestran los mismos patrones preocupantes vistos en casos de exploits anteriores. Los escaneos de seguridad con IA revelan problemas como acuñación ilimitada, permisos excesivos para los desarrolladores, comportamientos de honeypot e incluso fallas de repetición de firmas, lo que significa que los atacantes podrían reutilizar aprobaciones antiguas para vaciar billeteras.

Sin embargo, estos problemas no son teóricos; ya han ocurrido incidentes reales. Un protocolo x402 de capa cruzada fue explotado el 28 de octubre, drenando USDC de más de 200 billeteras en un solo ataque.

Otro proyecto, Hello402, sufrió problemas de acuñación ilimitada y fallas de liquidez, lo que provocó el colapso del precio de su token.

GoPlus utilizó su motor de auditoría con IA para revisar más de 30 tokens x402 en Binance Wallet, OKX Wallet y listas de la comunidad. Los siguientes tokens fueron señalados como de alto riesgo, cada uno por diferentes vulnerabilidades críticas:

Estos incluyen,

  • FLOCK – El propietario puede extraer cualquier token ERC20 del contrato.
  • x420 – Los tokens pueden ser acuñados sin ningún límite.
  • U402 – El rol de Bond puede acuñar tokens libremente.
  • MRDN – El propietario puede retirar cualquier token del contrato.
  • PENG – Cuentas especiales pueden eludir los controles de allowance; el propietario puede drenar ETH.
  • x402Token – Permite eludir la aprobación de allowance de tokens.
  • x402b – El propietario puede extraer ETH; existe bypass de allowance.
  • x402MO – Mismos problemas de drenaje de ETH y bypass de allowance.
  • H402 (Old) – Funciones permiten acuñación ilimitada y creación de tokens controlada por el desarrollador.

Para los usuarios minoristas e incluso traders experimentados, estos riesgos pueden no ser visibles hasta que ya es demasiado tarde.

A medida que el ecosistema madura, los controles de seguridad adecuados serán esenciales para proteger a los primeros adoptantes y garantizar la confianza a largo plazo en los proyectos basados en x402.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Empoderamiento de avatares de IA: ¿Cómo TwinX crea interacción inmersiva y circulación de valor?

1. **Desafíos de la economía de creadores**: Las plataformas de contenido Web2 enfrentan problemas como algoritmos opacos, distribución injusta, modelos de reparto de ingresos poco claros y altos costos de migración de seguidores, lo que dificulta que los creadores controlen sus propios datos y ganancias. 2. **Integración de IA y Web3**: El avance de la tecnología de IA, especialmente la tecnología de Avatares con IA, junto con la exploración de la economía de creadores en Web3, ha proporcionado nuevas soluciones orientadas a romper el control de las plataformas centralizadas.

BlockBeats2025/11/22 11:33
Empoderamiento de avatares de IA: ¿Cómo TwinX crea interacción inmersiva y circulación de valor?

El CEO de Aster detalla la visión de la cadena Aster Privacy L1, transformando la experiencia de transacciones descentralizadas

Aster está a punto de lanzar su plan de cadena pública Layer 1 (L1) orientada a la privacidad, junto con una explicación detallada sobre la potenciación del token, la expansión al mercado global y la estrategia de liquidez.

BlockBeats2025/11/22 11:32
El CEO de Aster detalla la visión de la cadena Aster Privacy L1, transformando la experiencia de transacciones descentralizadas

Deconstruyendo DAT: más allá de mNAV, ¿cómo identificar el "holding real" de criptomonedas?

La única regla de oro para invertir en DAT es ignorar las burbujas de sobreprecio y apostar solo por aquellos que realmente incrementan de forma sostenida la cantidad de cripto por acción.

BlockBeats2025/11/22 11:24
Deconstruyendo DAT: más allá de mNAV, ¿cómo identificar el "holding real" de criptomonedas?

Impulsado por avatares de IA, ¿cómo TwinX crea una interacción inmersiva y un ciclo de valor cerrado?

1. **Desafíos de la economía de los creadores**: Las plataformas de contenido Web2 presentan problemas como algoritmos poco transparentes, distribución no pública, porcentajes de comisión poco claros y altos costos de migración de seguidores. Todo esto dificulta que los creadores tengan control sobre sus propios datos y ganancias. 2. **Combinación de IA y Web3**: El desarrollo de tecnologías de IA, especialmente la tecnología de AI Avatar, junto con la exploración de Web3 en la economía de los creadores, ofrece nuevas soluciones pensadas para romper el control de las plataformas centralizadas y reconstruir la producción de contenido y la distribución de valor. 3. **Posicionamiento de la plataforma TwinX**: TwinX es una plataforma social de videos cortos Web3 impulsada por IA, que busca reestructurar el contenido, la interacción y la distribución de valor mediante avatares de IA, interacción inmersiva y un sistema de valor descentralizado, permitiendo que los creadores puedan controlar sus datos y sus ingresos. 4. **Funciones principales de TwinX**: Incluye tecnología de avatares de IA, lo que permite a los creadores generar una “segunda personalidad” que puede aprender, configurarse y operar de manera continua, además de un camino comercial cerrado que integra la creación de contenido, la interacción y la obtención de ingresos. 5. **Características Web3**: TwinX refleja las características de tokenización y gobernanza colectiva de Web3, utilizando blockchain para certificar los derechos y registrar las interacciones de los usuarios, convirtiendo sus acciones en activos rastreables y permitiendo a los participantes involucrarse en la gobernanza de la plataforma a través de tokens, logrando así una combinación entre la economía de los creadores y la gobernanza comunitaria.

BlockBeats2025/11/22 11:23
Impulsado por avatares de IA, ¿cómo TwinX crea una interacción inmersiva y un ciclo de valor cerrado?