OpenZeppelin:由于標(biāo)準(zhǔn)ERC-2771的集成存在問題,造成了嚴(yán)重的漏洞
火幣HTX報(bào)道稱,OpenZeppelin在社交媒體平臺(tái)上發(fā)表了一篇文章,稱我們公開披露了一個(gè)嚴(yán)重的漏洞,這是由于標(biāo)準(zhǔn)ERC-2771和自委托呼叫和用戶輸入數(shù)據(jù)(包括但不限于多個(gè)呼叫)的集成問題造成的。對(duì)于結(jié)合這些模式的項(xiàng)目,這個(gè)問題帶來了地址欺詐攻擊的重大風(fēng)險(xiǎn)。這個(gè)問題是由問題集成模式引起的,而不是OpenZeppelin 在Contracts庫中包含的實(shí)現(xiàn)所特有的東西。即便如此,我們的團(tuán)隊(duì)一直在努力與白帽社區(qū)合作,識(shí)別和通知隱性易受攻擊的項(xiàng)目。
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!