返回ERC-1271

ERC-1271

Circle Gatewa
2026-08-04 16:45:21

Circle Gateway支持ERC-1271,实现可编程授权

BlockBeats 8月5日报道,Circle Gateway新增支持ERC-1271签名,实现可编程授权模型,使智能合约与智能合约钱包可直接使用Gateway。开发者无需设置委托审批者,即可通过现有授权逻辑访问统一的USDC余额体系。

630
Circle Gateway支持ERC-1271,实现可编程授权
Gnosis Pay
2026-07-03 13:42:26

Gnosis Pay 安全事件复盘:ERC-1271 签名校验缺陷致 150 万美元被盗

Gnosis Pay 披露 6 月 1 日安全事件复盘结果,确认漏洞来自 Zodiac 模块在 ERC-1271 签名校验中的逻辑缺陷。问题出在系统仅读取合约返回值,未验证调用是否真正执行成功,攻击者因此可伪造授权并转走他人账户资金。漏洞由 Zodiac 3.4.0 版本于 2023 年 10 月引入,已在 6 月 5 日完成修复。此次事件共涉及 5281 个钱包,被盗资金约 150 万美元,另有约 30 万美元处于无法访问状态。Gnosis Pay 表示已启动安全团队扩充、外部审计和产品 v2 重建等后续措施。

760
Gnosis Pay 安全事件复盘:ERC-1271 签名校验缺陷致 150 万美元被盗
Zodiac
2026-06-20 08:19:54

Zodiac复盘6月1日安全事件:ERC-1271验证缺陷曾绕过模块认证

Zodiac发布Zodiac Roles Modifier v2.1.0与Delay Modifier v1.1.0安全事件复盘,称ERC-1271合约签名检查只依据返回的magic value,未验证调用是否成功,导致失败检查可被伪装为有效。团队称超过99%的风险价值已被保护,Gnosis Pay以外确认实现损失约4500美元。

250
Zodiac复盘6月1日安全事件:ERC-1271验证缺陷曾绕过模块认证
Zodiac
2026-06-20 08:19:54

Zodiac 发布安全事件复盘:ERC-1271 验证缺陷曾绕过模块认证

Zodiac 披露 6 月 1 日影响 Roles Modifier v2.1.0 与 Delay Modifier v1.1.0 的安全事件复盘。根因是 ERC-1271 合约签名检查仅依据返回的 magic value 判断有效性,未验证调用是否成功。官方称风险仅存在于特定 Safe 配置中,超过 99% 的风险资金已被保护。

210
Zodiac 发布安全事件复盘:ERC-1271 验证缺陷曾绕过模块认证