Zodiac publica relatório de segurança sobre uma falha na verificação ERC-1271 no modificador Roles

De acordo com a ChainCatcher, a Zodiac lançou um relatório de análise de segurança que revela uma falha na lógica de verificação de assinaturas de transacções ERC-1271 utilizada pelo seu Roles Modifier. A vulnerabilidade surge do facto de o sistema validar as assinaturas com base apenas no “magic value” devolvido, sem verificar se a chamada em si foi bem-sucedida, podendo permitir que os atacantes contornem a autenticação do módulo ao disfarçar verificações falhadas como assinaturas válidas.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário