Eosio · Eosio · CVE-2022-27134
**Nome do software vulnerável e versões afetadas**
EOSIO batdappboomx versão v327c04cf
**Descrição**
O problema diz respeito a uma vulnerabilidade de controle de acesso na função `transfer` do contrato inteligente. Essa vulnerabilidade permite que invasores remotos obtenham criptomoedas sem pagar a taxa de transação, explorando o parâmetro `std::string memo`.
**Recomendações**
Para a versão v327c04cf do EOSIO batdappboomx, considere desativar a função `transfer` até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao parâmetro `std::string memo` no contrato inteligente afetado para minimizar o risco de ganhos não autorizados de criptomoedas.