UltraDAG é uma cadeia de blocos DAG- BFT mínima em Rust. Antes de enviar fb 6 ef 59, a implementação do Engenho de Estado UltraDAG do SmartTransferTx contém uma falha lógica crítica em seu conduto de aplicação de políticas. Quando uma transação se origina de um "Pocket" (um sub- endereço derivado documentado no protocolo como uma forma de organizar fundos), o motor não consegue resolver a conta pai do bolso antes de verificar a política de gastos. Como os bolsos são endereços "virtuais" que existem apenas como entradas no mapa de bolso_ para_parente e não têm seus próprios itens SmartAccountConfig, o método check_spending_policy predefinido para um resultado "autorizado/sem política". Isto permite que qualquer usuário (ou atacante em posse de uma chave-pai) drene instantaneamente todos os bolsos de uma conta, mesmo que a conta-pai tenha um rigoroso 24 - hora de atraso do cofre ou um 1 Limitação diária da UDAG. Este problema foi corrigido via commit fb 6 ef 59. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 42278 foi publicado em 2026 - 05 - 08 T 05: 16: 10.900 Z e última modificação em 2026 - 06 - 17 T 10: 47: 37.317 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 284, CWE- 639.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.