Circle Gateway支持ERC-1271,实现可编程授权
BlockBeats 8月5日报道,Circle Gateway新增支持ERC-1271签名,实现可编程授权模型,使智能合约与智能合约钱包可直接使用Gateway。开发者无需设置委托审批者,即可通过现有授权逻辑访问统一的USDC余额体系。

BlockBeats 8月5日报道,Circle Gateway新增支持ERC-1271签名,实现可编程授权模型,使智能合约与智能合约钱包可直接使用Gateway。开发者无需设置委托审批者,即可通过现有授权逻辑访问统一的USDC余额体系。

Polymarket称将在未来2至3周启动上线以来最大基础设施升级,重建核心交易引擎、上线Polymarket USD,并以混合式CLOB和EIP-1271支持降低成本、提升机构交易兼容性。

Gnosis Pay 披露 6 月 1 日安全事件复盘结果,确认漏洞来自 Zodiac 模块在 ERC-1271 签名校验中的逻辑缺陷。问题出在系统仅读取合约返回值,未验证调用是否真正执行成功,攻击者因此可伪造授权并转走他人账户资金。漏洞由 Zodiac 3.4.0 版本于 2023 年 10 月引入,已在 6 月 5 日完成修复。此次事件共涉及 5281 个钱包,被盗资金约 150 万美元,另有约 30 万美元处于无法访问状态。Gnosis Pay 表示已启动安全团队扩充、外部审计和产品 v2 重建等后续措施。

Zodiac发布Zodiac Roles Modifier v2.1.0与Delay Modifier v1.1.0安全事件复盘,称ERC-1271合约签名检查只依据返回的magic value,未验证调用是否成功,导致失败检查可被伪装为有效。团队称超过99%的风险价值已被保护,Gnosis Pay以外确认实现损失约4500美元。

Zodiac 披露 6 月 1 日影响 Roles Modifier v2.1.0 与 Delay Modifier v1.1.0 的安全事件复盘。根因是 ERC-1271 合约签名检查仅依据返回的 magic value 判断有效性,未验证调用是否成功。官方称风险仅存在于特定 Safe 配置中,超过 99% 的风险资金已被保护。
