Zodiac 发布安全事件复盘:ERC-1271 验证缺陷曾绕过模块认证

Zodiac 发布安全事件复盘:ERC-1271 验证缺陷曾绕过模块认证

N
News Editor
2026-06-20 08:19:54
Zodiac 披露 6 月 1 日影响 Roles Modifier v2.1.0 与 Delay Modifier v1.1.0 的安全事件复盘。根因是 ERC-1271 合约签名检查仅依据返回的 magic value 判断有效性,未验证调用是否成功。官方称风险仅存在于特定 Safe 配置中,超过 99% 的风险资金已被保护。
ZodiacERC-1271SafeGnosis安全事件

Zodiac 发布了针对 6 月 1 日安全事件的完整复盘。该事件影响 Zodiac Roles Modifier v2.1.0 与 Delay Modifier v1.1.0,官方在说明中交代了事件经过、处置流程以及已经完成的变更。Zodiac 在 2026 年 6 月 19 日 16:23 通过 @zodiaceco 发布相关信息,页面显示有 3,780 次浏览;Foresight 随后将其列为市场分析类消息。

缺陷集中在 ERC-1271 返回值校验

根据 Zodiac 的复盘,事件根因来自受影响模块中的 ERC-1271 合约签名检查逻辑。该检查在判断签名时,只依据返回的 magic value 接受签名结果,却没有同时验证这次调用本身是否已经成功。也就是说,一次失败的检查可以被构造成看起来有效的结果,从而绕过模块认证。

ERC-1271 用于合约账户的签名验证场景。Zodiac 此次披露的重点并不是签名标准本身,而是 Roles Modifier v2.1.0 与 Delay Modifier v1.1.0 在实现验证时存在缺陷:返回值被视为足够条件,调用成功状态没有被纳入判断。攻击者正是利用这一点,使失败校验呈现为有效校验,并穿过模块层面的认证约束。

受影响范围限定在特定 Safe 配置

Zodiac 强调,该问题只在一个狭窄配置中可被利用:使用 CompatibilityFallbackHandler,并且该 handler 被分配给受影响模块的 Safe。官方同时说明,EOA role members 并未处于风险中;没有部署或使用受影响模块的设置,也从未处于风险中。

这一限定条件是复盘中的核心信息之一。受影响对象并非所有 Safe 用户,也并非全部 Zodiac 应用,而是与 CompatibilityFallbackHandler、受影响模块以及特定 Safe 组合有关。Zodiac 在公告中将风险边界明确到配置层面,并用“narrow configuration”描述可利用范围。

从私下通知到白帽恢复

在检测到问题后,Zodiac 表示团队首先私下联系了受影响用户,并发布了自助检查工具与修复应用。官方随后在 6 月 2 日进行了公开披露,并开展白帽恢复行动。按 Zodiac 的表述,超过 99% 的风险价值已经被保护。

损失方面,Zodiac 给出的数字为:在 Gnosis Pay 之外,已确认的实际损失约为 4,500 美元。公告没有给出更多损失分类,也没有扩大到其他未列明范围;复盘中只明确提到“confirmed realized loss outside Gnosis Pay was ~$4,500”。

补丁、审计与服务恢复

截至本次复盘发布时,Zodiac 称相关合约已经完成修补,并经过独立审计;所有 Zodiac apps 已完成更新,服务也已经完全恢复。官方还提供了完整复盘链接 engineering.gnosisguild.org/posts/zodiac-p…,并列出安全报告联系邮箱 [email protected]。

Zodiac 在公告结尾感谢了协助识别、控制和修复该问题的用户、集成方、Gnosis、Safe、SEAL 911 以及独立研究人员。整份复盘围绕 6 月 1 日事件展开,重点说明验证缺陷如何产生、哪些配置曾经受到影响、团队采取了哪些补救措施,以及修复和恢复状态。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。