Skip to content

fix(api): fail closed on registerValidator signature verify errors - #793

Open
SashaMIT wants to merge 1 commit into
flashbots:mainfrom
SashaMIT:fix/register-validator-sig-verify-err
Open

fix(api): fail closed on registerValidator signature verify errors#793
SashaMIT wants to merge 1 commit into
flashbots:mainfrom
SashaMIT:fix/register-validator-sig-verify-err

Conversation

@SashaMIT

@SashaMIT SashaMIT commented Aug 8, 2026

Copy link
Copy Markdown

Summary

registerValidator called ssz.VerifySignature and on err != nil (e.g. invalid BLS point encoding) logged and breakd, then still returned HTTP 200. Malformed signatures were treated as success. Invalid signatures (!ok) also breakd after writing 400, then fell through to WriteHeader(200).

Return 400 on verify errors (parity with submitNewBlock) and return instead of break when invalid signatures are rejected.

Also fixes GetEnvDurationSec: the strconv.Atoi error check was inverted, so valid integer env values were ignored and the default was always used.

Test plan

  • go test ./services/api/ -run TestRegisterValidator
  • go test ./common/ -run TestGetEnvDurationSec
  • CI green

Made with Cursor

VerifySignature errors (e.g. invalid BLS point encoding) previously
logged and broke the loop, then still returned HTTP 200. Return 400
instead, matching submitNewBlock. Also return (not break) on invalid
signatures when continue-on-invalid-sig is off.

Fix GetEnvDurationSec inverted strconv error check so valid integer
env values are honored instead of always falling back to the default.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant