Zodiac Merilis Laporan Keamanan tentang Celah Verifikasi ERC-1271 pada Roles Modifier

Menurut ChainCatcher, Zodiac telah merilis laporan analisis keamanan yang mengungkap kelemahan pada logika verifikasi tanda tangan transaksi ERC-1271 yang digunakan oleh Roles Modifier. Kerentanan ini muncul karena sistem memvalidasi tanda tangan hanya berdasarkan nilai “magic value” yang dikembalikan tanpa memeriksa apakah pemanggilan itu sendiri berhasil, sehingga berpotensi memungkinkan penyerang melewati autentikasi modul dengan menyamarkan verifikasi yang gagal sebagai tanda tangan yang valid.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar