OpenZeppelin:一個嚴重的漏洞是由標準ERC-2771集成問題引起的
據(jù)金融報道,OpenZeppelin在社交媒體平臺上表示,由于標準ERC-2771和自委托調(diào)用和用戶輸入數(shù)據(jù)(包括但不限于多重調(diào)用)的集成問題,我們公開披露了一個嚴重的漏洞。對于結(jié)合這些模式的項目,這個問題帶來了地址欺詐攻擊的重大風險。這個問題是由問題集成模式引起的,而不是OpenZeppelin 在Contracts庫中包含的實現(xiàn)所特有的東西。即便如此,我們的團隊一直在努力與白帽社區(qū)合作,識別和通知隱性易受攻擊的項目。
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!