Flashbots Collective· Quintus·· 24 天前精选AI 评分82
Flashbots 发布 Priority Update Registry V1 存储别名漏洞安全公告
Security Advisory: Storage Aliasing in Priority Update Registry V1 09/15/26
AI 导读
Flashbots 于 2026年9月15日发现并修复了 Priority Update Registry (PUR) V1 版本中的关键存储别名漏洞。该漏洞允许攻击者通过构造特定的 laneIndex 覆盖授权映射表,从而未经授权发布任意价格或禁用合法发布者。目前以太坊主网等受影响链上的合约已部署修复版本,官方称未发现漏洞被利用的证据,但建议集成方立即迁移至新合约并重新初始化状态。
推荐理由
原文详细披露了存储别名漏洞的技术成因、修复方案及受影响部署,为开发者提供了具体的迁移指引和安全审计参考。
来源:Flashbots Collective · collective.flashbots.net
入库时 BTC:暂缺