Zodiac розкриває вразливість у валідації ERC-1271 у найновішому звіті з безпеки: понад 99% коштів захищено
Згідно з аналітичним звітом із безпеки від Zodiac, команда розкрила вразливість у Zodiac Roles Modifier, що виникла через дефект у логіці перевірки підписів транзакцій ERC-1271. Система покладалася лише на повернуте «magic value», щоб визначити дійсність підпису, не перевіряючи, чи саме виклик завершився успішно. Це могло потенційно маскувати невдалі перевірки як дійсні підписи та обходити автентифікацію модулів. Zodiac уточнила, що недолік був експлуатованим лише за певних конфігурацій: учасник
GateNews·06-20 08:23
