漏洞总结 漏洞概述 关闭凭证金额验证绕过漏洞:当关闭凭证的金额等于链上已结算金额(on-chain settled amount)时,系统未正确拒绝该凭证,可能导致资金风险。 影响范围 组件: 中的 函数 版本:mppx v0.5.1 → v0.4.11(回滚修复) 风险:攻击者可能利用等于链上结算金额的关闭凭证进行攻击,因为重放已结算金额不会铸造新资金 修复方案 修改关闭凭证验证逻辑,增加对 的检查: 关键变更:将 的情况也纳入拒绝范围(从 改为 ) POC/测试代码