All reports
highLogic errorEVM-Solidity

Biconomy: Arbitrary transactions possible due to insufficient signature validation

Payout
$0
Protocol
Biconomy
Disclosed
Mar 3, 2023
Source
code4rena

Biconomy's SmartAccount contract implemented EIP-1271 contract signature validation within `checkSignatures` without verifying whether the target contract signature validator (`_signer`) was an authorized wallet owner. An attacker could deploy a malicious cont …

Similar reports

  • No close matches yet.

References

This report is already public and closed. Coin Buggie never publishes active or unpatched vulnerability data.