Zodiac опубликовала отчет о безопасности, дефект в верификации ERC-1271 ранее позволил злоумышленникам обойти модульную аутентификацию
Сообщение ChainCatcher, команда Zodiac выпустила отчет об анализе инцидента безопасности, влияющего на модификатор ролей Zodiac, в котором раскрыта причина уязвимости: логика проверки подписи транзакции ERC-1271 имеет недостатки: система оценивает действительность подписи только на основе возвращаемого "magic value", не проверяя, была ли сама вызов успешным, что может привести к маскировке неудачной проверки под действительную подпись, обходя механизм аутентификации модуля.