Zodiac опубликовал отчет о безопасности: уязвимость проверки ERC-1271 ранее позволяла злоумышленникам обходить модульную аутентификацию

robot
Генерация тезисов в процессе

Глубокие новости TechFlow, 20 июня, команда Zodiac опубликовала отчет об анализе безопасности, влияющей на модификатор ролей Zodiac, раскрывая, что уязвимость связана с дефектом в логике проверки подписи транзакции ERC-1271: система основывается только на возвращаемом «магическом значении» для определения действительности подписи, не проверяя успешность вызова, что может позволить маскировать неудачные проверки как действительные подписи и обходить механизм аутентификации модуля.

Zodiac прояснила, что эта уязвимость может быть использована только при определенной конфигурации, и члены роли EOA и другие развертывания, не использующие соответствующие модули, не пострадали. В настоящее время уведомлены пострадавшие пользователи и запущены инструменты для самостоятельного обнаружения и исправления, а также совместно с командой белых хакеров проводится работа по возврату активов, более 99% потенциальных рисковых средств защищены, соответствующие контракты были исправлены и прошли независимый аудит, восстановление сервиса выполнено.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено