402bridge 惊传私钥遭窃!逾 200 名用户资产蒸发,慢雾:不排除内鬼所为

👤 energys@Cliff 📅 2026-02-09 23:10:12

跨链桥 402bridge 私钥泄漏,逾 200 名用户损失 17,693 枚 USDC,引爆内部作案质疑并伤害 402 协议发展信任。
(前情提要:x402 协议正在让网路跳过广告,进入微支付时代 )
(背景补充:x402 爆红》打新铸造教学、生态浏览器、实时交易追踪…全套工具整理 )

本文目录

最近受到热门讨论的 402 协议发生安全事故!跨链桥 402bridge 惊传私钥泄漏,攻击者在短短数分钟内夺走约 17,693 枚 USDC,并将资金转为 4.2 ETH 转出至 Arbitrum,超过 200 名使用者瞬间资金归零。

官方虽在社群媒体上发文表示,此次私钥泄露团队的十几个测试钱包和主钱包也遭到入侵,目前已及时向执法部门报告,但目前仍未公布资产追回进度。

事件始末:闪现、失窃、光速下线

根据 SlowMist 报告,402bridge.fun 网域在攻击前两天才注册,平台功能甫上线就传出骇侵,事后又迅速下线,留下难以追溯的数位残影。

慢雾创办人余弦在 X 发文表示:

看去是私钥被盗,不排除内鬼所为(这个说法不代表专案方团队集体作恶,因为不是典型的 rugpull),http://402bridge.fun 刚注册两天,已经停止服务了,接着「骇客」 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 给批量盗走,获利不多,换成了 4.2 ETH 目前跨链在 Arbitrum 上,还没继续异动…

这是 402 协议有关服务的第一个公开被盗案例。

攻击手法:控制权转移与授权陷阱

SlowMist 追踪链上资料发现,攻击者是透过地址 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F 取得合约控制权,再以 transferUserToken 函式从授权过度的钱包挪走资产。换言之,用户在首次跨链时无意间开出的「无上限支票」,成了窃贼提款机。

「请立即撤销与 402bridge 有关的所有授权,以避免进一步损失。」

用户自保与产业前景:三道防线不可松懈

短期内,受害者能否拿回资金仍待官方与执法部门后续说明;不过长期来看,402bridge 事件快速发展的 402 协议来说是一次警钟,警示用户在追热度的同时,若治理与安全机制无法与产品速度并行,再小的漏洞都可能演变成摧毁信心的海啸。

상표:
공유하다:
FB X YT IG
energys@Cliff

energys@Cliff

블록체인 및 암호자산 편집자, 다음에 중점을 둡니다.분석하다도메인 콘텐츠 분석 및 통찰력

논평 (10)

레녹스 16며칠 전
앞으로는 더 많은 전통적인 기업들이 블록체인을 수용하게 될 것입니다.
아드리안 16며칠 전
자산은 실제로 어떻게 체인을 통해 전송됩니까?
소렌 16며칠 전
인식, 보안 및 성능은 여전히 핵심 문제로 남아 있습니다.
제니아 17며칠 전
기사의 견해는 타당하며 추천할만한 가치가 있습니다.
윈스턴 17며칠 전
DeFi 유동성 채굴의 주요 위험은 무엇입니까?
로라 17며칠 전
"키가 아니라 암호화폐가 아닙니다." 그러나 대부분의 사람들은 키를 잘 관리하지 않습니다.
그레타 17며칠 전
즉, 기술과 응용 프로그램의 구현이 핵심입니다.
테레사 18며칠 전
마지막으로 누군가 합의 메커니즘을 명확하게 설명했습니다.
로리 39며칠 전
당신 말이 맞습니다. 사용자 경험이 최종 채택을 결정합니다.
하워드 45며칠 전
나는 시장이 결국 기술적 가치로 돌아올 것이라는 점에 동의합니다.

댓글 추가

인기 콘텐츠