Dedaub:Thirdweb漏洞的根本原因是兩個獨立的OpenZeppelin庫存在交互問題
火幣HTX報道,安全公司Dedaub在社交媒體上發(fā)文稱,Thirdweb漏洞的根本原因是兩個獨立的OpenZepelin庫*ERC2771和Multicall* 交互不良的問題發(fā)生在結(jié)合使用中。這樣就可以作弊了 _msgSender(),造成各種訪問控制問題,包括資金損失。
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!