BTC $79,504.66 -0.58%
ETH $2,493.63 -0.37%
BNB $745.53 -1.60%
XRP $1.40 -1.48%
SOL $105.29 -1.42%
TRX $0.3353 +0.10%
DOGE $0.0903 +0.57%
ADA $0.2209 -0.02%
BCH $257.95 -0.66%
LINK $13.23 +7.29%
HYPE $88.26 -1.46%
AAVE $135.02 -0.64%
SUI $0.8258 +2.87%
XLM $0.1948 +4.36%
ZEC $1,195.76 +1.73%
BTC $79,504.66 -0.58%
ETH $2,493.63 -0.37%
BNB $745.53 -1.60%
XRP $1.40 -1.48%
SOL $105.29 -1.42%
TRX $0.3353 +0.10%
DOGE $0.0903 +0.57%
ADA $0.2209 -0.02%
BCH $257.95 -0.66%
LINK $13.23 +7.29%
HYPE $88.26 -1.46%
AAVE $135.02 -0.64%
SUI $0.8258 +2.87%
XLM $0.1948 +4.36%
ZEC $1,195.76 +1.73%

GoPlus: Lumi Finance подвергся атаке из-за недостатков в проверке подписи смарт-контракта учетной записи

2026-07-14 16:33:58

Сообщение ChainCatcher, согласно анализу GoPlus, Lumi Finance на Arbitrum подвергся атаке 13 июля, в результате чего было потеряно около 270 тысяч долларов.

Уязвимость возникла из-за логического дефекта в функции validateUserOp в смарт-контракте Sodium (ERC-4337), когда при вызове _validateSignature для проверки подписи параметр signer передавался как адрес атакующего. После ошибки вызова ECDSA.tryRecover не произошло отката, и вместо этого был вызван функция isValidSignature в атакующем контракте, которая прошла проверку. Атакующий использовал эту уязвимость для выполнения операции Token approve в период проверки UserOperation, получив разрешение на одобрение ERC20 токенов из нескольких смарт-аккаунтов без разрешения плательщика.

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.