GoPlus中文社区发布安全预警,指出x402跨链协议@402bridge存在异常操作。经链上数据追踪发现,0xed1A开头的合约创建者将Owner权限转移至0x2b8F地址,随后该新Owner调用transfer User Token功能,批量转移了已授权用户钱包中剩余的USDC资产。此次事件涉及超过两百名用户,因在Mint前对@402bridge合约进行了超额USDC授权,导致资金损失。
据统计,0x2b8F地址共转移约17,693枚USDC,并迅速将其兑换为ETH,通过多次跨链操作转移至Arbitrum网络。安全团队提醒曾参与x402跨链协议的用户立即取消相关授权,避免进一步损失。同时强调,在进行区块链交互时应仔细核对授权地址是否为官方合约,仅授权必要数量,杜绝无限授权行为,并定期审查和清理不必要的授权记录,以提升资产安全性。