Zodiac опубликовал отчет о инциденте безопасности: уязвимость верификации ERC-1271 позволила злоумышленникам обойти модульную аутентификацию
По сообщению ChainCatcher, команда Zodiac опубликовала аналитический отчет о инциденте безопасности, повлиявшем на Zodiac Roles Modifier. В отчете раскрывается, что причиной уязвимости стал дефект в логике проверки подписи транзакций ERC-1271: система определяла действительность подписи только на основе возвращаемого «magic value», не проверяя успешность самого вызова, что позволяло выдавать неудачные проверки за валидные подписи и обходить механизм аутентификации модуля.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
BUZZ-Coastal Financial ожидает восстановления после распродажи в понедельник

BUZZ-SoundThinking резко выросла в цене на 50% из-за сделки по приватизации
