Zodiac veröffentlicht Sicherheitsbericht über eine ERC-1271-Verifizierungsanfälligkeit im Roles-Modifier

Laut ChainCatcher hat Zodiac einen Sicherheitsanalysebericht veröffentlicht, der eine Schwachstelle in der ERC-1271-Transaktionssignatur-Validierungslogik aufdeckt, die von seinem Roles Modifier verwendet wird. Die Verwundbarkeit entsteht dadurch, dass das System Signaturen nur anhand des zurückgegebenen „Magic Values“ validiert, ohne zu prüfen, ob der Aufruf selbst erfolgreich war. Dadurch könnten Angreifer die Modul-Authentifizierung umgehen, indem sie fehlgeschlagene Verifikationen als gültige Signaturen tarnen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare