Zodiac 发布安全事件报告,ERC-1271 验证缺陷曾导致攻击者绕过模块认证

来源:ChainCatcher · 2026-06-20

AI 摘要

一句话摘要: Zodiac团队披露ERC-1271签名验证缺陷导致攻击者绕过模块认证。 关键事实: 漏洞根因是ERC-1271交易签名验证逻辑仅基于返回的magic value判断有效性,未验证调用是否成功,失败的验证可能被伪装为有效签名绕过认证。 涉及主体: Zodiac, ERC-1271 可能影响: 该漏洞可能影响依赖ERC-1271签名验证的智能合约钱包和模块化安全系统,增加被攻击风险,需推动相关协议修复。 是否值得继续跟踪: 是,因为漏洞涉及核心签名验证机制,可能影响多个DeFi和Web3项目,需关注修复进展和后续攻击案例。 噪音/炒作风险: 中,漏洞技术细节明确,但影响范围可能被夸大,需结合实际攻击案例评估。

阅读原文 →

← 更多文章