زيودياك يكشف عن ثغرة في التحقق بنمط ERC-1271 في أحدث تقرير أمني، مع حماية أكثر من 99% من الأموال

وفقاً لتقرير تحليل أمني من Zodiac، كشف الفريق عن ثغرة في Zodiac Roles Modifier ناتجة عن خلل في منطق التحقق من توقيعات معاملات ERC-1271. اعتمد النظام على قيمة "magic" التي يتم إرجاعها فقط لتحديد صحة التوقيع دون التحقق مما إذا كانت الاستدعاء نفسه قد نجح، ما قد يؤدي إلى إخفاء عمليات التحقق الفاشلة على أنها توقيعات صالحة وتجاوز مصادقة الوحدة. أوضح Zodiac أن العيب لا يمكن استغلاله إلا ضمن إعدادات محددة، حيث لا تتأثر نشرات تتضمن أعضاء أدوار EOA أو نشرات أخرى غير متأثرة.

أبلغ الفريق المستخدمين المتأثرين ونشر أدوات كشف وإصلاح ذاتية الخدمة. تم حماية أكثر من 99% من الأموال المعرضة للمخاطر من خلال جهود الاسترداد مع فرق القبعات البيضاء. تم إصلاح العقود المتأثرة واجتازت تدقيقات مستقلة، وتعمل الخدمات الآن بشكل طبيعي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات