Zodiac revela falha de validação ERC-1271 no mais recente relatório de segurança; mais de 99% dos fundos protegidos

De acordo com um relatório de análise de segurança da Zodiac, a equipe divulgou uma vulnerabilidade no Zodiac Roles Modifier, decorrente de um defeito na lógica de verificação de assinatura de transações ERC-1271. O sistema dependia apenas do valor mágico retornado para determinar a validade da assinatura, sem verificar se a própria chamada teve êxito, o que poderia mascarar verificações falhas como assinaturas válidas e ignorar a autenticação do módulo. A Zodiac esclareceu que a falha só era explorável sob configurações específicas, com membros de papéis EOA e outras implantações não afetadas, que não foram impactadas.

A equipe notificou os usuários afetados e disponibilizou ferramentas de detecção e reparo autônomo. Mais de 99% dos fundos em risco foram protegidos por meio de esforços de recuperação com equipes white hat. Os contratos afetados foram corrigidos e passaram por auditorias independentes, com os serviços agora operando normalmente.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários