Bài viết này được dịch máy
Xem bản gốc
HackenProof tự hào đóng góp vào công tác bảo mật của @erc4337.
Thông qua chương trình săn lỗi nhận tiền thưởng của chúng tôi, @TrustSec đã phát hiện ra một cuộc tấn công DoS mức độ nghiêm trọng cao trong Yêu cầu bình luận Ethereum (ERC)-4337 — cho phép chặn giao dịch thông qua tấn công frontrunning và thao túng trạng thái hợp đồng (ví dụ: các cơ chế bảo vệ khả năng tái nhập), gây ra hiện tượng hoàn tác trong khi người dùng vẫn phải trả phí gas.

erc4337
@erc4337
02-05
EntryPoint v0.9 (released Nov 2025) included a fix based on a responsibly disclosed AA bug bounty report by security experts at TrustSec
Thanks to @trust__90 for the thorough analysis and close coordination throughout the disclosure process 🤝
https://open.substack.com/pub/erc4337/p/improving-useroperation-execution…

Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan


