MultiversX 的多签名增强版(代码仓库:mx-multisig-and-modules)是其链上多签名智能合约系统的参考实现,其中存在一个漏洞:缺少独立的授权检查机制,导致任何拥有“提议者(Proposer)”角色的账户都可以执行明确被禁止的操作。该漏洞使得“提议者”角色能够单独转移资金,在零签名的情况下,仅通过两笔交易即可清空合约中 100% 的 EGLD/ESDT 余额。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| MultiversX Labs S.R.L. | multisig-improved | GitHub commit 2e6dbea40f9b8ac165572a9efd4304804762a299 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MultiversX Labs S.R.L. | multisig-improved | GitHub commit 2e6dbea40f9b8ac165572a9efd4304804762a299 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet