Zodiac опубликовал отчет о инциденте безопасности: уязвимость верификации ERC-1271 позволила злоумышленникам обойти модульную аутентификацию
По сообщению ChainCatcher, команда Zodiac опубликовала аналитический отчет о инциденте безопасности, повлиявшем на Zodiac Roles Modifier. В отчете раскрывается, что причиной уязвимости стал дефект в логике проверки подписи транзакций ERC-1271: система определяла действительность подписи только на основе возвращаемого «magic value», не проверяя успешность самого вызова, что позволяло выдавать неудачные проверки за валидные подписи и обходить механизм аутентификации модуля.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Mizuho понижает целевую цену одной биржи до 43 долларов
Bank of America снизил целевую цену акций CSX Transportation до 55 долларов
Samsung Electronics в следующем году удвоит производс тво HBM4 и HBM4E
