1d siden
Det @1shotapi teamet fant en interessant feilmodus mens de eksperimenterte med @PayPal s $PYUSD for x402-betalinger, som i ettertid kan ha vært åpenbare. I motsetning til $USDC, går ikke PYUSD (som er en @Paxos implementering) tilbake når du kaller 'transferWithAuthorization' med en brukt nonce. Så hvis tilrettelegger/valideringslogikk eksplisitt sjekker for en brukt nonce onchain, vil tilretteleggeren fortelle serveren at tx er gyldig, og '/settle' vil bruke gass på å behandle en transaksjon som ikke overfører PYUSD, men i stedet bare sender ut en 'AuthorizationAlreadyUsed'-hendelse, som vil la en kunde bruke betalingsmur-API-en gratis med mindre tilretteleggeren inspiserer de utsendte hendelsene. Dette presenterer også et potensielt hjørnetilfelle for brukstilfeller med høy gjennomstrømning for denne typen implementering der en ondsinnet bruker kan sende et stort volum av x402-betalinger med samme nonce til en server, som alle vil verifisere selv om de gjør en onchain-lesing, og tilretteleggeren vil ende opp med å betale gassen for dårlige txs som ikke vil overføre PYUSD og heller ikke vil gå tilbake før inkludering i en blokk. Den eneste måten for en tilrettelegger å beskytte seg mot dette er å føre en offchain-oversikt over innsendte nonce-er OG sjekke at en «Transfer»-hendelse ble sendt ut i det endelige oppgjøret, slik at API-er med betalingsmur ikke omgås. Vi vil være interessert i å komme hit fra x402-protokollbidragsytere om dette.
Vis originalen
1,11k
6
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.