漏洞概述 漏洞编号: CVE-2026-59695 漏洞名称: Unbounded max_fee_per_gas in mpp Tempo fee-payer enables single-request wallet drain 漏洞描述: 在ZenHive mpp中,未授权的远程客户端可以通过命名任意高gas价格来耗尽fee-payer钱包。当mpp Elixir库配置为fee payer( )时, 会重新签名客户端提供的信封字段,包括 和 ,而不验证它们是否在合理范围内。恶意客户端可以发送任意大的值,导致服务器支付这些膨胀的gas费用,从而耗尽钱包。 CVSS 4.0 Score: 8.3 (HIGH) Weakness Type (CWE): CWE-1294 — Improper Validation of Specified Quantity in Input CAPEC: CAPEC-130 — Excessive Allocation 影响范围 受影响模块: 源文件: 例程: 状态: 受影响 类型: server 版本: 6.2.0 修复版本: < 6.0.0 修复方案 修复版本: < 6.0.0 配置建议: 默认部署中, 不受影响,因为客户端支付自己的gas费用。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 Finder: Kian Kai Ang Remediation developer: E.FU Analyst: Jonatan Männchen / EEF