Zodiac revela falha de validação ERC-1271 no mais recente relatório de segurança, mais de 99% dos fundos protegidos

De acordo com um relatório de análise de segurança da Zodiac, a equipa divulgou uma vulnerabilidade no Zodiac Roles Modifier, resultante de um defeito na lógica de verificação de assinaturas de transacções ERC-1271. O sistema baseava-se apenas no valor mágico devolvido para determinar a validade da assinatura, sem verificar se a própria chamada tinha sido bem-sucedida, o que poderia disfarçar verificações falhadas como assinaturas válidas e contornar a autenticação do módulo. A Zodiac esclareceu que a falha só era explorável sob configurações específicas, com membros do papel EOA e outras implementações não afectadas sem impactos.

A equipa notificou os utilizadores afectados e implementou ferramentas de detecção e reparação self-service. Mais de 99% dos fundos em risco foram protegidos através de esforços de recuperação com equipas white hat. Os contratos afectados foram corrigidos e passaram auditorias independentes, estando os serviços a funcionar normalmente.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário