Zodiac выпустила отчёт по безопасности о проблеме в проверке ERC-1271 в Roles Modifier

Согласно ChainCatcher, Zodiac выпустила аналитический отчёт по безопасности, в котором раскрыта уязвимость в логике верификации подписи транзакций ERC-1271, используемой её Roles Modifier. Проблема возникает из-за того, что система проверяет подписи, опираясь только на возвращаемое «magic value», не удостоверяясь в том, что сам вызов завершился успешно. Это может позволить злоумышленникам обойти аутентификацию модулей, маскируя проваленные проверки под валидные подписи.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев