神经日报 消息,10 月 28 日,GoPLus 官方在社交媒体上发文表示,X402 跨链协议 402bridge 疑似被盗,合约创造者将所有权转移给了 0x2b8F 开头地址,然后新的合约所有者调用合约中 transferUserToken 方法转移所有已授权用户钱包剩余的 USDC。
据悉,由于 Mint 前要先授权 USDC 给 402bridge 合约,导致超 200 位用户因授权过多数量导致剩余 USDC 被转走,0x2b8F9 开头地址共转移用户 17693 USDC,随后将 USDC 换成 ETH 后经过多次跨链交易跨到了 Arbitrum。
GoPlus 建议参与过该项目的用户,尽快取消(0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5)相关授权。授权前检查授权地址是否为交互项目官方地址,仅授权所需数量,切勿无限授权。定期检查授权,取消无用授权。