All reports
mediumAccess controlEVM-Solidity

Maia DAO Ecosystem: `RootBridgeAgent.redeemSettlement` can be front-run using `RootBridgeAgent.retrySettlement`, causing redeem to DoS

Payout
$0
Protocol
Maia DAO Ecosystem
Disclosed
Sep 18, 2023
Source
code4rena

A front-running vulnerability exists in `RootBridgeAgent.retrySettlement` due to missing caller permission validation. Anyone can execute `retrySettlement` for an arbitrary settlement nonce using zero remote gas. An attacker front-running a user's `redeemSettl …

Similar reports

  • No close matches yet.

References

This report is already public and closed. Coin Buggie never publishes active or unpatched vulnerability data.