Zodiac, 보안 사고 사후 분석 발표: ERC-1271 검증 결함으로 인해 공격자가 모듈 인증을 우회한 사례
Svmuu 소식: Zodiac 팀은 Zodiac Roles Modifier에 영향을 미치는 보안 사고 분석 보고서를 발표하며, 취약점의 근본 원인이 ERC-1271 거래 서명 검증 로직의 결함에 있다고 밝혔습니다. 시스템은 반환된 “매직 값(magic value)”만을 기반으로 서명의 유효성을 판단할 뿐, 호출 자체가 성공했는지 여부를 검증하지 않아, 검증에 실패한 경우를 유효한 서명으로 위장하여 모듈 인증 메커니즘을 우회할 가능성이 있습니다. Zodiac은 이 취약점이 특정 구성 환경에서만 악용될 수 있으며, EOA 역할 구성원 및 해당 모듈을 사용하지 않는 배포 환경에는 영향을 미치지 않는다고 밝혔습니다. 현재 영향을 받은 사용자에게 통지하고 자가 진단 및 수정 도구를 출시했으며, 동시에 화이트햇 팀과 협력하여 자산 회수 작업을 진행 중입니다. 잠재적 위험 자금의 99% 이상이 보호되었으며, 관련 계약은 수정이 완료되고 독립적인 감사를 통과하여 서비스가 정상화되었습니다.
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
어느 ‘스마트 머니’가 32만 달러를 매수했고, 월드컵 조별리그에서 아르헨티나가 오스트리아를 꺾었다.
-
아시아 레버리지 AI 투자, 사상 최대 규모 기록: 한국 SK하이닉스 2배 롱 ETF 운용 자산 규모 130억 달러 달성
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
Recommended Reading




