MerkleAirdropTest::testPwnedДля чогось невідомо для чого в тестах є функція testPwned
Якщо по не обережності запустити всі тести то запустить процес,який може вкрасти приватні данні, ключі та всяке інше.
Завжди перевіряйте код перед запуском тестів та перевірти чи вимкнений в foundry.toml прапор
Великий ризик, що буде викликано в іншому місці і зловмисник отримає все.
Impact:
Impact 1
Impact 2
Видалити всю функцію та перевірити foundry.toml, щоб був ffi = false.
The contest is live. Earn rewards by submitting a finding.
Submissions are being reviewed by our AI judge. Results will be available in a few minutes.
View all submissionsThe contest is complete and the rewards are being distributed.