Zodiac 在最新安全报告中披露 ERC-1271 验证漏洞,99% 以上资金得以保护

guaiguai2026-06-20 16:34:54chaincatcher

根据来自 Zodiac 的一份安全分析报告,该团队披露了 Zodiac Roles Modifier 中的漏洞,该漏洞源于 ERC-1271 交易签名校验逻辑中的缺陷。系统仅依赖返回的魔术值来判断签名有效性,而未验证调用本身是否成功,这可能会将失败的校验伪装成有效签名,并绕过模块身份验证。Zodiac 进一步澄清,该缺陷仅在特定配置下才可被利用:具有 EOA 角色成员且其他未受影响的部署不受影响。

团队已通知受影响用户,并部署了自助式检测与修复工具。通过白帽团队的恢复工作,99% 以上的高风险资金已得到保护。受影响的合约已完成补丁更新,并通过了独立审计,相关服务现已正常运行。


泰国总理竞争者 Srettha Thavisin 承诺若竞选成功将向公民空投数字货币

据《曼谷邮报》,房地产大亨、泰国总理竞争者SretthaThavisin承诺,若当选总理并在5月14日大选后组建政府,将向16岁及以上的公民每人发放1万泰铢(约300美元)的数字货币,用于刺激地方经济项目。当地利益相关者称此...

美国司法部新增查扣 1,500 万美元 USDT,涉朝鲜规避制裁与加密网络攻击

美国司法部表示,针对朝鲜利用境内外人员协助规避制裁并获取加密资产的行动中,已获得多项新定罪,并新增查扣约1,500万美元USDT。这些案件涉及为朝鲜提供虚假身份、协助其IT人员获取美国企业远程工作岗位并隐瞒来源...

SBF 称币安将 USDC 转换为 BUSD 导致了第二次稳定币战争的开始

SBF对BUSD市场份额已扩大到有史以来的最高水平一事作出回应,称币安将USDC转换为BUSD这一举动导致了第二次稳定币战争的开始(第一次在2018年左右以USDC和USDT击败TUSD/GUSD/USDP结束)。此次不同的是稳定币提供正利...

GSR 宣布向纳斯达克上市公司 Upexi 投资 1 亿美元的私募股权

GSR宣布向纳斯达克上市公司Upexi投资1亿美元的私募股权(PIPE),支持其加密资产储备战略。Upexi计划通过积累和质押Solana(SOL)推动长期资产增值并为股东带来收益。...

BNB Chain 上的 memecoin launchpad 和交易平台 GraFun 即将启动

BNBChain上的memecoinlaunchpad和交易平台GraFun将于2024年9月27日上午11点(UTC)启动。GraFun引入了“公平曲线”机制,旨在促进公平启动和对memecoin的长期投资。GraFun获得Floki、BNBChain、DeXeProtocol、HOTPro...

上一篇:爱尔兰推出 30 点计划,打击金融犯罪中的加密资产
下一篇:市场去杠杆背景下的 XRP 未平仓合约;现货 ETF 资金流入达 14.4 亿美元