BTC $77,670.86 -2.84%
ETH $2,438.76 -2.11%
BNB $690.36 -2.43%
XRP $1.38 -3.47%
SOL $103.94 -2.35%
TRX $0.3411 +0.76%
DOGE $0.0850 -3.19%
ADA $0.2017 -3.95%
BCH $246.90 -6.58%
LINK $11.39 -3.01%
HYPE $80.73 -3.07%
AAVE $121.08 -4.03%
SUI $0.7399 -3.41%
XLM $0.1781 -3.22%
ZEC $809.60 +2.90%
BTC $77,670.86 -2.84%
ETH $2,438.76 -2.11%
BNB $690.36 -2.43%
XRP $1.38 -3.47%
SOL $103.94 -2.35%
TRX $0.3411 +0.76%
DOGE $0.0850 -3.19%
ADA $0.2017 -3.95%
BCH $246.90 -6.58%
LINK $11.39 -3.01%
HYPE $80.73 -3.07%
AAVE $121.08 -4.03%
SUI $0.7399 -3.41%
XLM $0.1781 -3.22%
ZEC $809.60 +2.90%

GoPlus:Lumi Finance 遭襲主因系智能帳戶合約簽名驗證存在缺陷

2026-07-14 16:33:58

ChainCatcher 消息,据 GoPlus 分析,Arbitrum 上的 Lumi Finance 于 7 月 13 日遭攻擊,損失約 27 萬美元。

漏洞源於 Sodium 智能帳戶合約(ERC-4337)中的 validateUserOp 函數在調用 _validateSignature 驗證簽名時存在邏輯缺陷------執行 isValidSignatureNow 時,signer 參數傳遞的是攻擊者地址,調用 ECDSA.tryRecover 出錯後未 revert,轉而調用攻擊合約中的 isValidSignature 函數並通過驗證。攻擊者利用該漏洞在 UserOperation 驗證期間執行 Token approve 操作,未經支付方允許即從多個智能帳戶中獲取 ERC20 代幣的批准權限。

app_icon
ChainCatcher 與創新者共建Web3世界