Zodiac เผยแพร่รายงานความปลอดภัยเกี่ยวกับช่องโหว่การยืนยัน ERC-1271 ใน Roles Modifier

ตามรายงานของ ChainCatcher, Zodiac ได้เปิดเผยรายงานการวิเคราะห์ความปลอดภัยที่ระบุถึงช่องโหว่ในตรรกะการตรวจสอบลายเซ็นธุรกรรมของ ERC-1271 ที่ถูกใช้งานโดย Roles Modifier ของมัน ช่องโหว่นี้เกิดจากระบบที่ทำการตรวจสอบลายเซ็นโดยอาศัยค่า "magic value" ที่ส่งกลับมาเพียงอย่างเดียว โดยไม่ได้ตรวจสอบว่าการเรียกนั้นสำเร็จหรือไม่ ซึ่งอาจเปิดโอกาสให้ผู้โจมตีหลบเลี่ยงการยืนยันตัวตนของโมดูลได้ด้วยการพรางการตรวจสอบที่ล้มเหลวให้ดูเหมือนลายเซ็นที่ถูกต้อง
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น