漏洞概述 漏洞编号: EEF-CVE-2026-59694 来源: CNA JSON数据: JSON 别名: GHSA-gqxh-f8m-6c2v, CVE-2026-59694 发布日期: 2026-07-17T10:11:49.192Z 修改日期: 2026-07-17T10:15:08.509965373Z 严重程度: 9.3 (High) 影响范围 受影响软件: mpp Tempo fee-payer 影响描述: 未授权的远程客户端可以通过大量支付来膨胀 fee-payer 的 gas 成本,从而降低赞助商的运营效率。 修复方案 配置建议: 将 方法配置为 (服务器端 gas 赞助)。默认部署中, 不受影响,因为客户端会支付自己的 gas 费用。 详细信息 问题描述: 在 ZenHive mpp 中,未指定数量的输入验证不当,允许未授权的远程客户端通过大量支付来膨胀 fee-payer 的 gas 成本。 技术细节: 当 mpp Elixir 库配置为 时, 会重新签名客户端提供的 Ox76 AASigned 信封,包括 EIP-2930 访问列表,而不验证其长度或内容。EIP-2930 访问列表条目包含固有 gas(每个地址约 -2,400 gas,加上 1,900 gas 存储费用),无论是否触及列出的地址。恶意客户端提交一个有效的 调用,其中包含大量伪造的访问列表条目。服务器会广播交易,但 fee-payer 会支付大量与链上工作无关的 gas 成本。 默认配置: 在维护者的默认 137 个访问列表条目(在 Bandit 的 10,000 字节每头限制内)和 100 Gwei 最大 fee_per_gas 下,每次支付的 gas 成本范围从 -51,287 到 -380,087 gas,乘以 874x 乘数。持续滥用会摧毁赞助商在低成本支付上的运营利润,并最终耗尽 fee-payer 钱包。 影响版本: 此问题影响 mpp 从 0.2.0 到 0.6.0。 配置 受影响代码路径: 仅在 方法配置为 (服务器端 gas 赞助)时才可访问。默认部署中, 不受影响,因为客户端会支付自己的 gas 费用。 数据库特定信息 数据库 ID: 数据库 ID