Zodiac lança relatório de segurança sobre a falha de verificação ERC-1271 no Roles Modifier

De acordo com a ChainCatcher, a Zodiac lançou um relatório de análise de segurança revelando uma falha na lógica de verificação de assinatura de transações ERC-1271 usada pelo seu Roles Modifier. A vulnerabilidade surge porque o sistema valida as assinaturas apenas com base no “valor mágico” retornado, sem verificar se a própria chamada foi bem-sucedida, o que potencialmente permite que atacantes contornem a autenticação do módulo ao mascarar verificações falhas como assinaturas válidas.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários