Gặp phải lỗi kiểu này, không mất cả tiếng thì không giải quyết nổi.



Nhìn vào thiết kế của họ, có vẻ muốn dùng API riêng để phát sóng tất cả giao dịch trên chuỗi. Nhưng tôi xem qua mã nguồn thì không thấy yêu cầu người dùng ký ví trực tiếp (có lẽ để ngăn việc lén dùng kênh RPC để vượt qua họ). Theo logic này, phí giao dịch lẽ ra phải do nền tảng chịu mới đúng chứ? Nhưng thực tế fee payer vẫn là địa chỉ người dùng.

Thế nên rất khó xử—người dùng không ký thì làm sao ủy quyền trừ phí? Giao dịch này căn bản không thể gửi đi được.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
StablecoinAnxietyvip
· 2025-12-11 18:47
Thiết kế này thật tuyệt vời, hai bên đều là hố cả rồi
Xem bản gốcTrả lời0
MEVictimvip
· 2025-12-11 13:07
Điềm báo điển hình của rug pull, tự đào hố rồi tự lấp
Xem bản gốcTrả lời0
GasFeeNightmarevip
· 2025-12-10 05:08
Thiết kế này thực sự tuyệt vời và bạn có thể nhảy vào cái hố mà bạn đào
Xem bản gốcTrả lời0
MemeKingNFTvip
· 2025-12-08 19:52
Lỗ hổng logic này thật sự quá đỉnh, điển hình của kiểu "vừa muốn cái này, vừa muốn cái kia, lại còn muốn thêm nữa". Nền tảng muốn độc quyền kênh phát sóng nhưng lại không muốn tự bỏ tiền, người dùng lấy đâu ra chữ ký để ủy quyền trừ phí chứ.
Xem bản gốcTrả lời0
SatsStackingvip
· 2025-12-08 19:52
Thiết kế lỗ hổng này thật sự quá đỉnh, điển hình cho việc muốn cả cá lẫn gấu.
Xem bản gốcTrả lời0
gas_fee_therapyvip
· 2025-12-08 19:46
Lỗ hổng thiết kế này quá rõ ràng, thật sự hết nói nổi... fee payer lại trỏ về địa chỉ người dùng? Trừ phí kiểu gì đây?
Xem bản gốcTrả lời0
FalseProfitProphetvip
· 2025-12-08 19:36
Lỗ hổng logic này thực sự quá đỉnh, nền tảng muốn ăn một mình mà còn bắt người dùng trả tiền?
Xem bản gốcTrả lời0
GateUser-9ad11037vip
· 2025-12-08 19:34
Thiết kế này có vấn đề thật, fee payer ghi địa chỉ người dùng nhưng lại không cho phép ký, như vậy chẳng phải tự mâu thuẫn sao.
Xem bản gốcTrả lời0
  • Ghim