漏洞概述 CVE编号: CVE-2026-59694 漏洞名称: Unbounded access list in mpp Tempo fee-payer inflates gas cost per payment 漏洞类型: CWE-1284 — CWE-1394 Improper Validation of Specified Quantity in Input CVSS 4.0 Score: 8.3 (HIGH) 描述: 在ZenHive mpp中,当配置为fee payer时,未经验证地重新签名客户端提供的EIP-2930访问列表,导致恶意客户端可以通过提交大量伪造的访问列表条目来大幅增加gas费用,从而耗尽赞助者的运营资金。 影响范围 受影响模块: - - 受影响版本: - : 0.2.0 - : d29d54e587 修复版本: - - 修复方案 修复版本: - : < 0.0.0 - : 5d5338e233 配置说明 受影响配置: 当 方法配置为 时,漏洞路径可达。 不受影响配置: 默认部署中 时,客户端支付自己的gas费用,不受影响。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 Finder: Kian Kai Ang Remediation Developer: E.FU Analyst: Jonatan Männchen / EEF 其他信息 CVE记录: JSON OSV记录: JSON 页脚信息 关于EEF: 会员详情、加入我们、赞助商、工作组、津贴、章程、FAQ 保持更新: 新闻、活动 联系我们: 联系方式 --- 漏洞描述 当mpp Elixir库配置为fee payer( )时, 会重新签名客户端提供的 Signed envelope verbatim,包括EIP-2930访问列表,而不验证其长度或内容。EIP-2930访问列表条目会产生固有gas(~2,600 gas per address,plus 1,900 gas per storage key),无论列出的地址是否被触及。恶意客户端可以提交一个有效的 调用,附带大量伪造的访问列表条目。服务器会正常执行交易并广播,但fee-payer钱包会支付大量预期的gas费用,而没有相应的链上工作。 在维护者默认的137个访问列表条目(符合Bandit的10,000字节每头部字段限制)和100 Gwei 的情况下,每次支付的gas费用从~51,287 gas上升到~380,087 gas,增加了7.4倍。持续的滥用会耗尽赞助者的运营资金,在低成本支付上,最终耗尽fee-payer钱包。 此问题影响mpp:从0.2.0到0.6.0。 受影响模块 pkg:hex/app pkg:github/ZenHive/zenkive/mpp 配置说明 漏洞代码路径仅在 方法配置为 (服务器端gas赞助)时可达。默认部署中 时,客户端支付自己的gas费用,不受影响。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 Finder: Kian Kai Ang Remediation Developer: E.FU Analyst: Jonatan Männchen / EEF 其他信息 CVE记录: JSON OSV记录: JSON 页脚信息 关于EEF: 会员详情、加入我们、赞助商、工作组、津贴、章程、FAQ 保持更新: 新闻、活动 联系我们: 联系方式 --- 漏洞描述 当mpp Elixir库配置为fee payer( )时, 会重新签名客户端提供的 Signed envelope verbatim,包括EIP-2930访问列表,而不验证其长度或内容。EIP-2930访问列表条目会产生固有gas(~2,600 gas per address,plus 1,900 gas per storage key),无论列出的地址是否被触及。恶意客户端可以提交一个有效的 调用,附带大量伪造的访问列表条目。服务器会正常执行交易并广播,但fee-payer钱包会支付大量预期的gas费用,而没有相应的链上工作。 在维护者默认的137个访问列表条目(符合Bandit的10,000字节每头部字段限制)和100 Gwei 的情况下,每次支付的gas费用从~51,287 gas上升到~380,087 gas,增加了7.4倍。持续的滥用会耗尽赞助者的运营资金,在低成本支付上,最终耗尽fee-payer钱包。 此问题影响mpp:从0.2.0到0.6.0。 受影响模块 pkg:hex/app pkg:github/ZenHive/zenkive/mpp 配置说明 漏洞代码路径仅在 方法配置为 (服务器端gas赞助)时可达。默认部署中 时,客户端支付自己的gas费用,不受影响。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 Finder: Kian Kai Ang Remediation Developer: E.FU Analyst: Jonatan Männchen / EEF 其他信息 CVE记录: JSON OSV记录: JSON 页脚信息 关于EEF: 会员详情、加入我们、赞助商、工作组、津贴、章程、FAQ 保持更新: 新闻、活动 联系我们: 联系方式 --- 漏洞描述 当mpp Elixir库配置为fee payer( )时, 会重新签名客户端提供的 Signed envelope verbatim,包括EIP-2930访问列表,而不验证其长度或内容。EIP-2930访问列表条目会产生固有gas(~2,600 gas per address,plus 1,900 gas per storage key),无论列出的地址是否被触及。恶意客户端可以提交一个有效的 调用,附带大量伪造的访问列表条目。服务器会正常执行交易并广播,但fee-payer钱包会支付大量预期的gas费用,而没有相应的链上工作。 在维护者默认的137个访问列表条目(符合Bandit的10,000字节每头部字段限制)和100 Gwei 的情况下,每次支付的gas费用从~51,287 gas上升到~380,087 gas,增加了7.4倍。持续的滥用会耗尽赞助者的运营资金,在低成本支付上,最终耗尽fee-payer钱包。 此问题影响mpp:从0.2.0到0.6.0。 受影响模块 pkg:hex/app pkg:github/ZenHive/zenkive/mpp 配置说明 漏洞代码路径仅在 方法配置为 (服务器端gas赞助)时可达。默认部署中 时,客户端支付自己的gas费用,不受影响。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 Finder: Kian Kai Ang Remediation Developer: E.FU Analyst: Jonatan Männchen / EEF 其他信息 CVE记录: JSON OSV记录: JSON 页脚信息 关于EEF: 会员详情、加入我们、赞助商、工作组、津贴、章程、FAQ 保持更新: 新闻、活动 联系我们: 联系方式 --- 漏洞描述 当mpp Elixir库配置为fee payer( )时, 会重新签名客户端提供的 Signed envelope verbatim,包括EIP-2930访问列表,而不验证其长度或内容。EIP-2930访问列表条目会产生固有gas(~2,600 gas per address,plus 1,900 gas per storage key),无论列出的地址是否被触及。恶意客户端可以提交一个有效的 调用,附带大量伪造的访问列表条目。服务器会正常执行交易并广播,但fee-payer钱包会支付大量预期的gas费用,而没有相应的链上工作。 在维护者默认的137个访问列表条目(符合Bandit的10,000字节每头部字段限制)和100 Gwei 的情况下,每次支付的gas费用从~51,287 gas上升到~380,087 gas,增加了7.4倍。持续的滥用会耗尽赞助者的运营资金,在低成本支付上,最终耗尽fee-payer钱包。 此问题影响mpp:从0.2.0到0.6.0。 受影响模块 pkg:hex/app pkg:github/ZenHive/zenkive/mpp 配置说明 漏洞代码路径仅在 方法配置为 (服务器端gas赞助)时可达。默认部署中 时,客户端支付自己的gas费用,不受影响。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 Finder: Kian Kai Ang Remediation Developer: E.FU Analyst: Jonatan Männchen / EEF 其他信息 CVE记录: JSON OSV记录: JSON