CVE-2026-67581 漏洞概述 在 ZenHive 的 mpp EVM 支付方法中, 接受交易哈希凭证,并仅根据 、 (ERC-20)或 和 (native)匹配转账。它不绑定到任何记录以供后续使用,并且通用的 dedup 存储键在 上,该键每 402 次响应重新生成一次。在静态价格路由中,单个历史转账匹配将满足后续无限数量的后续费用,包括攻击者可以从公共区块浏览器读取的转账。 影响范围 受影响版本: mpp: 从 0.3.0 到 0.6.3 默认状态: 受影响 CPE: 修复方案 变通方法: 唯一地定价每个挑战(每挑战或单次使用金额),以便历史转账无法匹配后续费用,并缩短挑战过期时间,以缩小给定转账保持有用的窗口。可以使用 Tempo 方法进行链上支付的部署可以获得每挑战归属绑定。 CVSS 评分 评分: 8.7 CVSS:3.1/AV:N/AC:L/AT:N/PR:N/UI:N/S:U/C:H/I:H/A:H 参考链接 GitHub - ZenHive/mpp - GHSA-vp5h-xh25-44wf GitHub - ZenHive/mpp - ecc8388 OSV.dev - CVE-2026-67581 贡献者 E.F.U: 创始人 - 远程贡献者 Jonatan Männchen / EEF: 管理员