Svmuu讯 Zodiac 团队发布关于影响 Zodiac Roles Modifier 的安全事件分析报告,披露漏洞根因在于 ERC-1271 交易签名验证逻辑存在缺陷:系统仅基于返回的“magic value”判断签名有效性,而未验证调用本身是否成功,从而可能将失败的验证伪装为有效签名,绕过模块认证机制。
Zodiac 澄清,该漏洞仅在特定配置下可被利用,EOA 角色成员及其他未使用相关模块的部署不受影响。目前已通知受影响用户并上线自助检测与修复工具,同时联合白帽团队开展资产回收工作,超过 99%潜在风险资金已被保护,相关合约已完成修复并通过独立审计,服务恢复正常。
Zodiac发布安全事件复盘:ERC-1271验证缺陷曾导致攻击者绕过模块认证
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
币安将上线LRCX、KLAC等7个U本位永续合约
-
伊朗媒体称伊美谈判达成5项要点
-
Gate合约股票专区上线ADSK(欧特克)、BKNG(缤客控股)等8个永续合约交易
-
OKX DEX xStocks交易赛进行中,总奖池300,000 USDC
-
Morgan Stanley更新以太坊和Solana ETF文件,拟收取0.14%费用
-
亚洲杠杆AI押注创纪录:韩国SK海力士2倍做多ETF资产管理规模达130亿美元
-
中国大陆狗狗币交易平台现状:监管政策与全球主流选择
-
ASY币如何购买与交易?ASY币上线了哪些交易所?
-
市场消息:美国副总统万斯在与伊朗举行首次会谈后,即将在瑞士发表讲话
-
伊朗总统:伊方带着尊严谈判,未作任何让步
推荐阅读





