Zodiac deckt Validierungs-Lücke nach ERC-1271 im neuesten Sicherheitsbericht auf, über 99% der Gelder geschützt

Laut einem Sicherheitsanalysebericht von Zodiac legte das Team eine Schwachstelle im Zodiac Roles Modifier offen, die auf einem Defekt in der ERC-1271-Logik zur Verifikation von Transaktionssignaturen zurückgeht. Das System stützte sich ausschließlich auf den zurückgegebenen Magic-Wert, um die Signaturgültigkeit zu bestimmen, ohne zu prüfen, ob der Aufruf selbst erfolgreich war. Dadurch konnten fehlgeschlagene Verifikationen potenziell als gültige Signaturen getarnt und die Modul-Authentifizierung umgangen werden. Zodiac stellte klar, dass der Fehler nur unter bestimmten Konfigurationen ausnutzbar war; EOA-Rollenmitglieder sowie andere nicht betroffene Deployments waren nicht beeinträchtigt.

Das Team hat betroffene Nutzer benachrichtigt und Self-Service-Erkennungs- und Reparatur-Tools bereitgestellt. Über 99% der gefährdeten Gelder wurden durch Wiederherstellungsmaßnahmen mit White-Hat-Teams geschützt. Betroffene Verträge wurden gepatcht und haben unabhängige Audits bestanden, die Dienste laufen nun wieder normal.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare