Zodiacがセキュリティインシデントの事後分析を発表:ERC-1271の検証上の欠陥により、攻撃者がモジュールの認証を迂回していた
Svmuuニュース:Zodiacチームは、Zodiac Roles Modifierに影響を与えるセキュリティインシデントに関する分析レポートを発表し、この脆弱性の根本原因はERC-1271トランザクションの署名検証ロジックに欠陥があったことにあると明らかにした。システムは、返された「マジックバリュー」のみに基づいて署名の有効性を判断しており、呼び出し自体が成功したかどうかを検証していなかったため、検証に失敗したものを有効な署名として偽装し、モジュールの認証メカニズムを迂回する可能性があった。Zodiacは、この脆弱性が特定の設定下でのみ悪用可能であり、EOAロールのメンバーや、関連モジュールを使用していないデプロイメントには影響がないことを明らかにした。現在、影響を受けるユーザーへの通知を完了し、自己診断および修復ツールを公開しているほか、ホワイトハットチームと連携して資産の回収作業を進めている。潜在的なリスクのある資金の99%以上は保護済みであり、関連するスマートコントラクトの修正は完了し、独立した監査も通過したため、サービスは正常に復旧している。
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
イラン外務省:イランと米国が合意文書に署名
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
原油を10倍のレバレッジで買い、133万ドルの含み損。あるアドレスが3777万ドル相当のCLロングポジションを保有
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
-
ある「スマートマネー」が32万ドルを購入 ワールドカップのグループリーグでアルゼンチンがオーストリアに勝利
-
OKXワールドカップ予想エコシステムのパートナーが引き続き支援を拡大、今週の8試合に38万Uの追加賞金プールが設定されました
おすすめ記事



