signature-replay-analysis

Detect and analyze signature replay vulnerabilities in smart contracts.

1|Updated Feb 17, 2026
One-click install
npx skills add https://github.com/Ramprasad4121/srp --skill signature-replay-analysis
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: signature-replay-analysis
Source: https://github.com/Ramprasad4121/srp/tree/main/skills-repos/quillai/plugins/signature-replay-analysis/skills/signature-replay-analysis
Command: npx skills add https://github.com/Ramprasad4121/srp --skill signature-replay-analysis

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This Skill identifies vulnerabilities where cryptographic signatures can be reused or exploited, protecting smart contracts from replay attacks that could lead to unauthorized transactions or loss of funds.

Core Features & Use Cases

  • Vulnerability Detection: Analyzes smart contracts for five types of signature replay vulnerabilities (same-chain, cross-chain, cross-contract, nonce-skip, expired).
  • Deep Analysis: Covers EIP-712 domain separator verification, nonce management, ecrecover edge cases, permit/permit2 safety, and ERC-1271 support.
  • Use Case: When auditing a DeFi protocol that uses EIP-712 signatures for critical operations like token transfers or governance votes, this Skill will pinpoint any weaknesses that could allow a signature to be replayed, ensuring the protocol's integrity.

Quick Start

Analyze the provided smart contract code for signature replay vulnerabilities.

Frequently Asked Questions about signature-replay-analysis

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I detect signature replay vulnerabilities in my smart contract?

Smart contract signature replay vulnerabilities are detected by analyzing code for same-chain, cross-chain, cross-contract, nonce-skip, and expired signature types. This Skill audits EIP-712 domain separators, nonce management, and ecrecover edge cases to prevent unauthorized transaction replays.

What are ecrecover edge cases in smart contract security?

ecrecover edge cases in smart contract security involve signature malleability and invalid signature inputs that allow replay attacks. This Skill analyzes ecrecover implementations alongside EIP-712 compliance and ERC-1271 support to identify exploitable cryptographic signature verification weaknesses.

How do I secure EIP-712 domain separators for cross-chain signature replay prevention?

EIP-712 domain separators prevent cross-chain signature replay by binding signatures to a specific chain and contract. This Skill verifies domain separator compliance and checks nonce management to ensure signatures cannot be replayed across different chains or contracts.

Does this signature replay analysis cover permit and permit2 safety?

Yes, signature replay analysis covers permit and permit2 safety by evaluating nonce management and expiration checks. It ensures that token approval mechanisms using off-chain signature verification cannot be exploited through replay or nonce-skip vulnerabilities.

Can I use this to audit ERC-1271 off-chain signature verification?

Yes, you can audit ERC-1271 off-chain signature verification mechanisms using this Skill. It analyzes ERC-1271 support to ensure smart contract-based signature validation is resistant to replay attacks and ecrecover edge cases.

What is a cross-contract signature replay attack?

A cross-contract signature replay attack occurs when a valid signature is reused across multiple smart contracts that share verification logic. This Skill identifies these vulnerabilities by analyzing EIP-712 domain separator usage and nonce management across the protocol.