La politique FeePayer de mppx n’écartait pas les octets additionnels après le décodage de calldata, permettant d’augmenter les frais intrinsèques payés par le serveur sponsorisant une transaction.
Analyse technique
FeePayerPolicy utilisait decodeFunctionData pour valider la calldata, sans vérifier l’absence de données de fin. Des octets non nuls ajoutés après l’appel décodé augmentaient le coût intrinsèque de la transaction tout en laissant les contrôles sur gas_limit et max_fee_per_gas satisfaits.
Impact, versions et correctif
Détection / vérification
Rechercher les transactions sponsorisées dont la longueur de calldata excède celle attendue pour la fonction décodée, ainsi que des frais intrinsèques anormalement élevés.
Action recommandée
Mettre à jour mppx vers 0.8.2 et contrôler les transactions fee payer récentes pour détecter des calldata anormalement longues.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).