### 漏洞概述 **漏洞名称**: Gas Draining with no limit **漏洞ID**: GHSA-v77-66rf-pm86 **严重程度**: Critical **发布日期**: 3 weeks ago **CVE ID**: No known CVE **描述**: 当服务器作为 `fee_payer` 时,Elixir 0.4.0 版本未验证 `gas_limit`…
### 漏洞概述 **漏洞名称**: Gas Draining with access list **漏洞描述**: 当服务器作为 `fee_payer` 应用时,EIP-2930 访问列表被复制到伪造的 `fee_payer` 交易中。服务器重新签名原始交易(索引 5 的 Ox76 AA Signed envelope),但未检查访问列表字段,这是已签名负载的一部分。 访问列表 gas 是内在收…
### 漏洞概述 - **CVE编号**: CVE-2026-59694 - **漏洞名称**: Unbounded access list in mpp Tempo fee-payer inflates gas cost per payment - **漏洞类型**: CWE-1284 — CWE-1394 Improper Validation of Specified Quantity in…