OpenZeppelin:一個(gè)嚴(yán)重的漏洞是由標(biāo)準(zhǔn)ERC-2771集成問題引起的
據(jù)金融報(bào)道,OpenZeppelin在社交媒體平臺上表示,由于標(biāo)準(zhǔn)ERC-2771和自委托調(diào)用和用戶輸入數(shù)據(jù)(包括但不限于多重調(diào)用)的集成問題,我們公開披露了一個(gè)嚴(yán)重的漏洞。對于結(jié)合這些模式的項(xiàng)目,這個(gè)問題帶來了地址欺詐攻擊的重大風(fēng)險(xiǎn)。這個(gè)問題是由問題集成模式引起的,而不是OpenZeppelin 在Contracts庫中包含的實(shí)現(xiàn)所特有的東西。即便如此,我們的團(tuán)隊(duì)一直在努力與白帽社區(qū)合作,識別和通知隱性易受攻擊的項(xiàng)目。
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!