GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

Zodiac發佈安全事件報告:ERC-1271驗證缺陷曾導致攻擊者繞過模塊認證

來源: x.com 事件類型: 上線/更新 安全/黑客
Zodiac團隊發佈關於影響Zodiac Roles Modifier的安全事件分析報告,披露漏洞根因在於ERC-1271交易簽名驗證邏輯存在缺陷:系統僅基於返回的“magic value”判斷簽名有效性,而未驗證調用本身是否成功,從而可能將失敗的驗證僞裝爲有效簽名,繞過模塊認證機制。

相關專案