OpenZeppelin:由于標準ERC-2771的集成存在問題,造成了嚴重的漏洞
火幣HTX報道稱,OpenZeppelin在社交媒體平臺上發表了一篇文章,稱我們公開披露了一個嚴重的漏洞,這是由于標準ERC-2771和自委托呼叫和用戶輸入數據(包括但不限于多個呼叫)的集成問題造成的。對于結合這些模式的項目,這個問題帶來了地址欺詐攻擊的重大風險。這個問題是由問題集成模式引起的,而不是OpenZeppelin 在Contracts庫中包含的實現所特有的東西。即便如此,我們的團隊一直在努力與白帽社區合作,識別和通知隱性易受攻擊的項目。
版權聲明:本站所有文章皆是來自互聯網,如內容侵權可以聯系我們刪除!