402bridge 驚傳私鑰遭竊!逾 200 名用戶資產蒸發,慢霧:不排除內鬼所為

👤 pwcio@Cliff 📅 2026-08-14 16:24:37

跨鏈橋 402bridge 私鑰洩漏,逾 200 名用戶損失 17,693 枚 USDC,引爆內部作案質疑並傷害 402 協議發展信任。
(前情提要:x402 協議正在讓網路跳過廣告,進入微支付時代 )
(背景補充:x402 爆紅》打新鑄造教學、生態瀏覽器、實時交易追蹤…全套工具整理 )

本文目錄

最近受到熱門討論的 402 協議發生安全事故!跨鏈橋 402bridge 驚傳私鑰洩漏,攻擊者在短短數分鐘內奪走約 17,693 枚 USDC,並將資金轉為 4.2 ETH 轉出至 Arbitrum,超過 200 名使用者瞬間資金歸零。

官方雖在社群媒體上發文表示,此次私鑰洩露團隊的十幾個測試錢包和主錢包也遭到入侵,目前已及時向執法部門報告,但目前仍未公佈資產追回進度。

事件始末:閃現、失竊、光速下線

根據 SlowMist 報告,402bridge.fun 網域在攻擊前兩天才註冊,平台功能甫上線就傳出駭侵,事後又迅速下線,留下難以追溯的數位殘影。

慢霧創辦人餘弦在 X 發文表示:

看去是私鑰被盜,不排除內鬼所為(這個說法不代表專案方團隊集體作惡,因為不是典型的 rugpull),http://402bridge.fun 剛註冊兩天,已經停止服務了,接著「駭客」 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 給批量盜走,獲利不多,換成了 4.2 ETH 目前跨鏈在 Arbitrum 上,還沒繼續異動…

這是 402 協議有關服務的第一個公開被盜案例。

攻擊手法:控制權轉移與授權陷阱

SlowMist 追蹤鏈上資料發現,攻擊者是透過地址 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F 取得合約控制權,再以 transferUserToken 函式從授權過度的錢包挪走資產。換言之,用戶在首次跨鏈時無意間開出的「無上限支票」,成了竊賊提款機。

「請立即撤銷與 402bridge 有關的所有授權,以避免進一步損失。」

用戶自保與產業前景:三道防線不可鬆懈

短期內,受害者能否拿回資金仍待官方與執法部門後續說明;不過長期來看,402bridge 事件快速發展的 402 協議來說是一次警鐘,警示用戶在追熱度的同時,若治理與安全機制無法與產品速度並行,再小的漏洞都可能演變成摧毀信心的海嘯。

標籤:
分享:
FB X YT IG
pwcio@Cliff

pwcio@Cliff

區塊鏈與加密資產編輯,專注於分析領域內容分析與洞察

評論 (10)

一個 25天前
入門區塊鏈開發應該從哪裡開始?
格里爾 25天前
文章內容專業,支持觀點。
珍珠 25天前
目前行業發展邏輯逐漸清晰。
喬斯林 25天前
互操作性標準林立,可能形成新的孤島。
本傑明 26天前
從技術到生態,分析得很全面。
珀西 26天前
認同,教育用戶也同樣重要。
希斯 26天前
跨鏈的本質是信任傳遞,但信任很難100%傳遞。
和風 26天前
合規不確定性是懸在頭上的達摩克利斯之劍。
米婭 38天前
挖礦的原理到底是什麼?
頌歌 47天前
區塊鏈的發展離不開社區力量。

添加評論

熱門內容