Zodiac merilis laporan insiden keamanan: Kerentanan verifikasi ERC-1271 pernah menyebabkan penyerang melewati otentikasi modul

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow Berita, 20 Juni, Tim Zodiac merilis laporan analisis insiden keamanan yang mempengaruhi Modifier Peran Zodiac, mengungkapkan bahwa penyebab kerentanan terletak pada kekurangan logika verifikasi tanda tangan transaksi ERC-1271: sistem hanya menilai keabsahan tanda tangan berdasarkan nilai "magic" yang dikembalikan, tanpa memverifikasi apakah panggilan itu sendiri berhasil, sehingga memungkinkan verifikasi yang gagal disamarkan sebagai tanda tangan yang valid, melewati mekanisme otentikasi modul.

Zodiac menjelaskan bahwa kerentanan ini hanya dapat dimanfaatkan dalam konfigurasi tertentu, dan anggota peran EOA serta pengguna lain yang tidak menggunakan modul terkait tidak terpengaruh. Saat ini telah memberitahu pengguna yang terdampak dan meluncurkan alat deteksi dan perbaikan mandiri, serta bekerja sama dengan tim white hat untuk melakukan pemulihan aset, lebih dari 99% dana berisiko potensial telah dilindungi, kontrak terkait telah diperbaiki dan melalui audit independen, layanan kembali normal.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan