Svmuu訊 Zodiac 團隊發佈關於影響 Zodiac Roles Modifier 的安全事件分析報告,披露漏洞根因在於 ERC-1271 交易簽名驗證邏輯存在缺陷:系統僅基於返回的“magic value”判斷簽名有效性,而未驗證調用本身是否成功,從而可能將失敗的驗證偽裝為有效簽名,繞過模塊認證機制。
Zodiac 澄清,該漏洞僅在特定配置下可被利用,EOA 角色成員及其他未使用相關模塊的部署不受影響。目前已通知受影響用户並上線自助檢測與修復工具,同時聯合白帽團隊開展資產回收工作,超過 99%潛在風險資金已被保護,相關合約已完成修復並通過獨立審計,服務恢復正常。
Zodiac發佈安全事件覆盤:ERC-1271驗證缺陷曾導致攻擊者繞過模塊認證
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
伊朗外交部:伊美達成協議文件
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
深入瞭解ALTHEA代幣(ALTH)及其去中心化網絡
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
10倍做多原油後浮虧133萬美元,某地址持有價值3777萬美元CL多單
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
伊朗媒體稱伊美談判達成5項要點
-
某聰明錢購入32萬美元世界盃小組賽阿根廷戰勝奧地利
推薦閱讀




