GoPlus: Nguyên nhân chính của việc Lumi Finance bị tấn công là do lỗi xác minh chữ ký hợp đồng tài khoản thông minh
Tin tức từ ChainCatcher, theo phân tích của GoPlus, Lumi Finance trên Arbitrum đã bị tấn công vào ngày 13 tháng 7, gây thiệt hại khoảng 270.000 USD.
Lỗ hổng xuất phát từ hàm validateUserOp trong hợp đồng thông minh Sodium (ERC-4337) có lỗi logic khi gọi _validateSignature để xác thực chữ ký------ khi thực hiện isValidSignatureNow, tham số signer được truyền là địa chỉ của kẻ tấn công, sau khi gọi ECDSA.tryRecover gặp lỗi nhưng không revert, mà lại gọi hàm isValidSignature trong hợp đồng tấn công và qua được xác thực. Kẻ tấn công đã lợi dụng lỗ hổng này để thực hiện thao tác Token approve trong thời gian xác thực UserOperation, lấy quyền phê duyệt ERC20 từ nhiều tài khoản thông minh mà không có sự cho phép của bên thanh toán.
Thẻ liên quan






