2026-06-20 03:30:09
Zodiac выпустила отчёт по безопасности о проблеме в проверке ERC-1271 в Roles Modifier
Согласно ChainCatcher, Zodiac выпустила аналитический отчёт по безопасности, в котором раскрыта уязвимость в логике верификации подписи транзакций ERC-1271, используемой её Roles Modifier. Проблема возникает из-за того, что система проверяет подписи, опираясь только на возвращаемое «magic value», не удостоверяясь в том, что сам вызов завершился успешно. Это может позволить злоумышленникам обойти аутентификацию модулей, маскируя проваленные проверки под валидные подписи.