登錄
註冊
據午方 AI 消息,Zodiac 團隊披露了針對 Zodiac Roles Modifier 安全事件的事後分析。報告指出,漏洞根源在於 ERC-1271 交易簽名驗證邏輯存在缺陷:系統僅依賴返回的'魔法值'判定簽名有效性,未校驗調用操作本身的成功狀態,致使驗證失敗可被僞裝成有效簽名,從而繞過模塊認證機制。
Zodiac 強調,該漏洞僅在特定配置環境下可被利用,使用 EOA 角色及其他未採用相關模塊的部署方案不受影響。受影響用戶已獲通知,並配備自助檢測與修復工具。在白帽團隊協助下,資產恢復工作持續推進,逾 99% 的受威脅資金已獲安全保護。相關合約已完成修復並通過獨立審計,各項服務現已恢復正常運行。