Zodiacがセキュリティインシデントレポートを公開:ERC-1271検証の欠陥により攻撃者がモジュール認証を回避した事例

robot
概要作成中

深潮 TechFlow のニュース、6 月 20 日、Zodiac チームは Zodiac Roles Modifier に影響を与えるセキュリティインシデントの分析レポートを公開し、脆弱性の根本原因は ERC-1271 取引署名検証ロジックに欠陥があることにあると明らかにしました:システムは返された「magic value」だけを基に署名の有効性を判断し、呼び出し自体が成功したかどうかを検証しなかったため、失敗した検証を有効な署名として偽装し、モジュール認証メカニズムを回避する可能性があります。

Zodiac は、この脆弱性は特定の設定下でのみ悪用可能であり、EOA 役割のメンバーや関連モジュールを使用していない他の展開には影響しないと明らかにしました。現在、影響を受けたユーザーに通知し、自助検査と修正ツールを導入するとともに、ホワイトハットチームと連携して資産回収作業を行っており、潜在的なリスク資金の 99%以上が保護されており、関連コントラクトは修正を完了し、独立監査を通じて正常にサービスを復旧しています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め