Zodiac phát hành báo cáo bảo mật về lỗ hổng xác minh ERC-1271 trong Roles Modifier

Theo ChainCatcher, Zodiac đã phát hành một báo cáo phân tích bảo mật, chỉ ra một lỗ hổng trong logic xác minh chữ ký giao dịch ERC-1271 do Roles Modifier sử dụng. Lỗ hổng xuất phát từ việc hệ thống chỉ xác thực chữ ký dựa trên “giá trị magic” trả về mà không kiểm tra xem chính lời gọi đó có thành công hay không, từ đó có thể cho phép kẻ tấn công vượt qua xác thực module bằng cách ngụy trang các lần xác minh không thành công thành chữ ký hợp lệ.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận