Zodiac publica informe de incidentes de seguridad: la falla de validación ERC-1271 permitió a atacantes eludir la autenticación del módulo

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, 20 de junio, el equipo de Zodiac publicó un informe de análisis de incidentes de seguridad que afecta a Zodiac Roles Modifier, revelando que la causa raíz de la vulnerabilidad radica en un defecto en la lógica de verificación de firmas de transacciones ERC-1271: el sistema solo basa la validez de la firma en el valor "mágico" devuelto, sin verificar si la llamada en sí fue exitosa, lo que podría disfrazar una verificación fallida como una firma válida, eludiendo el mecanismo de autenticación del módulo.

Zodiac aclaró que esta vulnerabilidad solo puede ser explotada en configuraciones específicas, y que los miembros con roles EOA y otros despliegues que no utilizan los módulos relacionados no están afectados. Actualmente, se ha notificado a los usuarios afectados y se han lanzado herramientas de detección y reparación automáticas, además de colaborar con equipos de hackers éticos para recuperar activos, habiendo protegido más del 99% de los fondos potencialmente en riesgo, y los contratos relacionados han sido reparados y auditados de forma independiente, restableciendo el servicio a la normalidad.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado