Zodiac Tiết lộ Lỗ hổng Xác thực ERC-1271 trong Báo cáo Bảo mật Mới Nhất, Hơn 99% Quỹ Được Bảo vệ

Theo một báo cáo phân tích an ninh từ Zodiac, nhóm đã công bố một lỗ hổng trong Zodiac Roles Modifier xuất phát từ lỗi trong logic xác minh chữ ký giao dịch của ERC-1271. Hệ thống chỉ dựa vào giá trị “magic” trả về để xác định chữ ký có hợp lệ hay không mà không kiểm tra liệu chính lệnh gọi đó có thành công hay không, từ đó có thể che giấu các lần xác minh thất bại như thể chúng là chữ ký hợp lệ và vượt qua xác thực mô-đun. Zodiac làm rõ rằng lỗ hổng chỉ có thể bị khai thác trong một số cấu hình nhất định, trong đó thành viên thuộc vai trò EOA và các triển khai khác không bị ảnh hưởng.

Nhóm đã thông báo cho người dùng bị ảnh hưởng và triển khai các công cụ phát hiện và tự sửa (self-service). Hơn 99% số vốn có rủi ro đã được bảo vệ thông qua nỗ lực khắc phục với các đội mũ trắng. Các hợp đồng bị ảnh hưởng đã được vá và vượt qua các cuộc kiểm toán độc lập, và hiện các dịch vụ đang hoạt động bình thường.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận