Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kenun99

#35211de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-18242
7.5
2022-05-12
Eosio · Eosio · CVE-2022-27134
**Nome do software vulnerável e versões afetadas** EOSIO batdappboomx versão v327c04cf **Descrição** O problema diz respeito a uma vulnerabilidade de controle de acesso na função `transfer` do contrato inteligente. Essa vulnerabilidade permite que invasores remotos obtenham criptomoedas sem pagar a taxa de transação, explorando o parâmetro `std::string memo`. **Recomendações** Para a versão v327c04cf do EOSIO batdappboomx, considere desativar a função `transfer` até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao parâmetro `std::string memo` no contrato inteligente afetado para minimizar o risco de ganhos não autorizados de criptomoedas.