missing-protection-signature-replay

Detect and remediate ECDSA signature replay vulnerabilities in smart contracts.

1|1|Updated Feb 18, 2026
One-click install
npx skills add https://github.com/Apegurus/solidity-argus --skill missing-protection-signature-replay
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: missing-protection-signature-replay
Source: https://github.com/Apegurus/solidity-argus/tree/main/skills/vulnerability-patterns/missing-protection-signature-replay
Command: npx skills add https://github.com/Apegurus/solidity-argus --skill missing-protection-signature-replay

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This Skill addresses a critical security vulnerability in smart contracts where ECDSA signatures, used for authorization, can be replayed maliciously due to insufficient validation.

Core Features & Use Cases

  • Signature Verification: Ensures contracts correctly verify ECDSA signatures for authorization.
  • Replay Attack Prevention: Implements mechanisms to prevent the same signature from being used multiple times or across different contexts.
  • Use Case: Protects sensitive contract functions, like token transfers or administrative actions, from unauthorized re-execution using a previously valid signature.

Quick Start

Audit the VaultContract.sol for missing protection against signature replay vulnerabilities.

Frequently Asked Questions about missing-protection-signature-replay

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I prevent signature replay attacks in Solidity smart contracts?

Prevent signature replay attacks in Solidity smart contracts by analyzing ECDSA verification logic to ensure signed message hashes include nonces, contract addresses, and chain IDs, while tracking processed signatures to block unauthorized re-execution.

What is a signature replay vulnerability in ECDSA authorization?

A signature replay vulnerability in ECDSA authorization occurs when a smart contract accepts the same signature multiple times or across different contexts due to insufficient validation, allowing malicious actors to re-execute unauthorized actions.

How do I audit smart contracts for cross-chain signature replay risks?

Audit smart contracts for cross-chain signature replay risks by checking whether signed message hashes incorporate chain IDs and contract addresses, verifying that the same ECDSA signature cannot be reused across different chains or contracts.

Does my contract need nonces to secure ECDSA signature verification?

Your contract needs nonces to secure ECDSA signature verification if it lacks mechanisms to track processed signatures, ensuring that authorization signatures cannot be replayed maliciously across same-contract, cross-contract, or cross-chain scenarios.

What are the limitations of relying solely on ECDSA signature verification for authorization?

Relying solely on ECDSA signature verification for authorization is limited because without incorporating nonces, contract addresses, and chain IDs into the signed message hash, signatures remain vulnerable to replay attacks across various execution contexts.