Zodiac publie un rapport sur les incidents de sécurité : une faille de validation ERC-1271 a permis à un attaquant de contourner la certification du module

robot
Création du résumé en cours

Deep Tide TechFlow Actualités, le 20 juin, l'équipe Zodiac a publié un rapport d'analyse sur un incident de sécurité affectant le modificateur Zodiac Roles, révélant que la vulnérabilité réside dans un défaut de la logique de vérification de la signature de transaction ERC-1271 : le système ne vérifie la validité de la signature qu'en se basant sur la valeur "magique" renvoyée, sans vérifier si l'appel lui-même a réussi, ce qui pourrait faire passer une vérification échouée pour une signature valide, contournant ainsi le mécanisme d'authentification du module.

Zodiac a précisé que cette vulnérabilité ne peut être exploitée que dans une configuration spécifique, et que les membres du rôle EOA ainsi que d'autres déploiements n'utilisant pas le module concerné ne sont pas affectés. Actuellement, les utilisateurs concernés ont été informés et des outils d'auto-diagnostic et de réparation ont été déployés. Par ailleurs, une collaboration avec une équipe de white hats a été engagée pour la récupération des actifs, plus de 99 % des fonds à risque potentiel ont été protégés, et les contrats concernés ont été réparés et ont passé un audit indépendant, le service ayant repris son fonctionnement normal.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé