Zodiac révèle une faille de validation ERC-1271 dans son dernier rapport de sécurité, plus de 99% des fonds protégés
D’après un rapport d’analyse de sécurité de Zodiac, l’équipe a divulgué une vulnérabilité dans le Zodiac Roles Modifier, issue d’un défaut dans la logique de vérification des signatures de transaction d’ERC-1271. Le système s’appuyait uniquement sur la valeur magique renvoyée pour déterminer la validité de la signature, sans vérifier si l’appel lui-même avait réussi, ce qui pouvait masquer des vérifications échouées comme des signatures valides et contourner l’authentification du module. Zodiac
GateNews·06-20 08:23
