402bridge私钥被盗!200余名用户资产蒸发,慢雾怀疑内鬼作梗!
内容提要:跨链桥402bridge因私钥泄露导致逾200名用户损失约17,693枚USDC。攻击者迅速将资金转移并下线平台,安全机构分析可能为内部作案或授权过度所致。此事件严重打击了402协议的发展信任,警示用户需撤销相关授权,并暴露了新兴项目安全机制与开发速度不匹配的风险。
跨链桥 402bridge 私钥泄漏,逾 200 名用户损失 17,693 枚 USDC,引爆内部作案质疑并伤害 402 协议发展信任。
(前情提要:x402 协议正在让网路跳过广告,进入微支付时代 )
最近受到热门讨论的 402 协议发生安全事故!跨链桥 402bridge 惊传私钥泄漏,攻击者在短短数分钟内夺走约 17,693 枚 USDC,并将资金转为 4.2 ETH 转出至 Arbitrum,超过 200 名使用者瞬间资金归零。
官方虽在社群媒体上发文表示,此次私钥泄露团队的十几个测试钱包和主钱包也遭到入侵,目前已及时向执法部门报告,但目前仍未公布资产追回进度。
事件始末:闪现、失窃、光速下线
根据 SlowMist 报告,402bridge.fun 网域在攻击前两天才注册,平台功能甫上线就传出骇侵,事后又迅速下线,留下难以追溯的数位残影。
慢雾创办人余弦在 X 发文表示:
看去是私钥被盗,不排除内鬼所为(这个说法不代表专案方团队集体作恶,因为不是典型的 rugpull),http://402bridge.fun 刚注册两天,已经停止服务了,接著「骇客」 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 给批量盗走,获利不多,换成了 4.2 ETH 目前跨链在 Arbitrum 上,还没继续异动…
这是 402 协议有关服务的第一个公开被盗案例。
攻击手法:控制权转移与授权陷阱
SlowMist 追踪链上资料发现,攻击者是透过地址 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F 取得合约控制权,再以 transferUserToken 函式从授权过度的钱包挪走资产。换言之,用户在首次跨链时无意间开出的「无上限支票」,成了窃贼提款机。
「请立即撤销与 402bridge 有关的所有授权,以避免进一步损失。」
用户自保与产业前景:三道防线不可松懈
短期内,受害者能否拿回资金仍待官方与执法部门后续说明;不过长期来看,402bridge 事件快速发展的 402 协议来说是一次警钟,警示用户在追热度的同时,若治理与安全机制无法与产品速度并行,再小的漏洞都可能演变成摧毁信心的海啸。
- 相关话题
-
- Bybit被盗50万枚ETH:以太坊社区拒绝回滚,交易所紧急回购资产
- 加密市场回调之谜:欧意被罚、用户资金被盗与美股大跌的连锁反应
- Bybit遭史上最大规模黑客攻击,近15亿美元资产被盗,朝鲜黑客组织Lazarus Group被指为幕后黑手
- WazirX被盗资产换成ETH,已获得9956 ETH
- 风险提醒:被盗资产影响币种及市场波动分析
- 印度被盗三亿美元加密资产,屎币损失最重
- Bybit与Safe公告确认15亿美元加密资产被盗,FBI指朝鲜黑客所为
- UXLINK引领数字资产安全新高度:全方位防护技术保障用户资产安全
- Bybit遭史上最大规模资产盗窃:15亿美元ETH被盗,市场震荡后逐步企稳
- 加密平台惊天数据泄露!十万用户信息被盗,黑客勒索2000万!
- 特朗普关税风暴:富豪资产蒸发5000亿,巴菲特成最大赢家
- 币圈多事之秋:总统骗局、大佬割韭菜、资产被盗,投资者直呼天台见
- 相关资讯
-

深圳买家电脑藏木马,钱包私钥被盗致加密资产蒸发

OKX曝AI换脸“破解KYC”丑闻,假证件生成致超200万美元资产被盗

币安遭用户痛斥反应迟缓致千万资产流失,Chrome恶意扩充Aggr风险惊人,Binance官方回应

OKX用户被盗事件揭秘:紧急升级后的后续影响分析

比特币十年百万梦,英伟达涉挖矿收入误导遭诉,OKX钱包资产被盗频发:区块链安全迷雾待解

加密货币被盗的主要原因:私钥泄露成第二季最常见问题

WazirX遭黑客攻击:2.3亿美金加密资产一夜蒸发

24小时内市场暴跌18%:Justin Sun资产蒸发1.52亿美元,Tron团队坚守信念

警惕!网民用ChatGPT开发炒币机器人遭黑客攻击,私钥泄露致钱包资产被瞬间清空

博弈平台ZKasino拒不退款,竟挪用用户资产杠杆做多ETH











