Zodiac Mengungkap Cacat Validasi ERC-1271 dalam Laporan Keamanan Terbaru, Lebih dari 99% Dana Dilindungi

Menurut laporan analisis keamanan dari Zodiac, tim mengungkapkan kerentanan pada Zodiac Roles Modifier yang berasal dari cacat pada logika verifikasi tanda tangan transaksi ERC-1271. Sistem hanya mengandalkan nilai magic yang dikembalikan untuk menentukan validitas tanda tangan tanpa memverifikasi apakah pemanggilan itu sendiri berhasil, sehingga berpotensi menyamarkan verifikasi yang gagal sebagai tanda tangan yang valid dan melewati autentikasi modul. Zodiac menjelaskan bahwa kelemahan tersebut hanya dapat dieksploitasi di konfigurasi tertentu, dengan anggota peran EOA dan deployment lain yang tidak terdampak tetap tidak terpengaruh.

Tim telah memberi tahu pengguna yang terdampak dan menerapkan alat deteksi serta perbaikan mandiri. Lebih dari 99% dana yang berisiko telah dilindungi melalui upaya pemulihan bersama tim white hat. Kontrak yang terdampak telah dipatch dan melewati audit independen, dengan layanan kini beroperasi normal.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar