Zodiac publie un rapport de sécurité sur une faille de vérification ERC-1271 dans Roles Modifier

D’après ChainCatcher, Zodiac a publié un rapport d’analyse de sécurité révélant une faille dans la logique de vérification des signatures de transaction ERC-1271 utilisée par son Roles Modifier. La vulnérabilité provient du fait que le système valide les signatures uniquement sur la base de la « magic value » renvoyée, sans vérifier si l’appel lui-même a réussi, ce qui pourrait permettre aux attaquants de contourner l’authentification du module en déguisant des vérifications échouées en signatures valides.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire