زودياك تصدر تقريرًا أمنيًا عن ثغرة في التحقق من ERC-1271 ضمن مُعدّل الأدوار

وفقاً لـ ChainCatcher، أطلقت Zodiac تقريراً لتحليل الأمن يكشف عن ثغرة في منطق التحقق من توقيعات معاملات ERC-1271 المستخدم بواسطة Roles Modifier. تنبع الثغرة من قيام النظام بالتحقق من التوقيعات اعتماداً فقط على “قيمة السحر” التي يتم إرجاعها دون التحقق مما إذا كان الاستدعاء نفسه قد نجح، ما قد يتيح للمهاجمين تجاوز مصادقة الوحدة من خلال إخفاء عمليات التحقق الفاشلة على أنها توقيعات صالحة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات