Le journal DFS
mppx
-
CVE-2026-63628 : mppx TypeScript vulnérable au drainage de frais par access list
P4 · CVE-2026-63628 — La voie de cosignature fee payer de mppx copiait sans contrôle l’access list EIP-2930 fournie par le client, laissant celui-ci gonfler les…
-
CVE-2026-63627 : mppx TypeScript corrige un drainage de frais par padding de calldata
P3 · Élevée · CVE-2026-63627 — La politique FeePayer de mppx n’écartait pas les octets additionnels après le décodage de calldata, permettant d’augmenter les frais intrinsèques…