06月20日,星期六 04:20
火讯财经讯,Zodiac团队发布安全事件分析报告,披露Zodiac Roles Modifier漏洞根因是ERC-1271交易签名验证逻辑缺陷:仅依据返回的magic value判断签名有效性,未验证调用是否成功,可能将失败验证伪装为有效签名绕过模块认证。该漏洞仅在特定配置下可触发,EOA角色成员及未使用相关模块的部署不受影响。目前已通知受影响用户并上线自助检测修复工具,联合白帽团队开展资产回收,超99%潜在风险资金已受保护,相关合约完成修复并通过独立审计,服务恢复正常。