Vier identifizierte Angriffsklassen
Angriffe auf kostenloses Einkaufen ermöglichen es Händlern, einen Dienst zu eröffnen, bevor eine Zahlung abgeschlossen ist. Vermögensdiebstahl gibt Angreifern Zugriff auf vom Facilitator kontrollierte Werte. Dienstverweigerung blockiert Zahlungskanäle, und Gasmissbrauch zwingt Facilitator, die Ausführungskosten des Angreifers zu tragen. Die Forscher validierten zwei Fälle von kostenlosem Einkaufen Ende-zu-Ende und stuften 10 weitere als hohes Risiko ein. Sie meldeten auch drei Fälle von Gasmissbrauch und einen Pfad für Vermögensdiebstahl im Zusammenhang mit dem ERC-6492-Standard.
Ein kontrollierter Proof-of-Concept löste eine Token-Genehmigung aus, aber es wurde keine tatsächliche Übertragung oder kein Diebstahl ausgeführt. Alle 15 Dienstleister wiesen




