Zodiac phát hành báo cáo sự cố an ninh: Lỗi xác thực ERC-1271 từng khiến kẻ tấn công vượt qua xác thực của module

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow Tin tức, ngày 20 tháng 6, nhóm Zodiac đã phát hành báo cáo phân tích sự cố an toàn ảnh hưởng đến Bộ điều chỉnh Vai trò Zodiac, tiết lộ rằng nguyên nhân lỗ hổng nằm ở logic xác thực chữ ký giao dịch ERC-1271 có thiếu sót: hệ thống chỉ dựa vào giá trị "ma thuật" trả về để xác định tính hợp lệ của chữ ký, mà không xác minh xem cuộc gọi có thành công hay không, dẫn đến khả năng giả mạo xác thực thất bại thành chữ ký hợp lệ, bỏ qua cơ chế xác thực của mô-đun.

Zodiac làm rõ rằng lỗ hổng này chỉ có thể khai thác trong cấu hình nhất định, thành viên vai trò EOA và các triển khai không sử dụng mô-đun liên quan khác không bị ảnh hưởng. Hiện đã thông báo cho người dùng bị ảnh hưởng và ra mắt công cụ tự kiểm tra và sửa chữa, đồng thời phối hợp với nhóm bảo mật để thu hồi tài sản, hơn 99% số tiền có nguy cơ đã được bảo vệ, các hợp đồng liên quan đã hoàn tất sửa chữa và qua kiểm toán độc lập, dịch vụ đã trở lại bình thường.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim