Zodiac publica un informe de seguridad sobre una vulnerabilidad en la verificación de ERC-1271 en el modificador de roles

Según ChainCatcher, Zodiac ha publicado un informe de análisis de seguridad que revela una falla en la lógica de verificación de firmas de transacciones ERC-1271 utilizada por su Roles Modifier. La vulnerabilidad se origina en que el sistema valida las firmas basándose únicamente en el “valor mágico” devuelto, sin verificar si la llamada en sí tuvo éxito; esto podría permitir a los atacantes eludir la autenticación del módulo al disfrazar verificaciones fallidas como firmas válidas.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios