Lumi Finance wurde angegriffen, mit einem Verlust von etwa 270.000 US-Dollar.
Laut ChainCatcher und der Analyse von GoPlus wurde Lumi Finance auf Arbitrum am 13. Juli angegriffen, wobei ein Schaden von etwa 270.000 US-Dollar entstand.
Die Schwachstelle lag im validateUserOp-Funktion des Sodium Smart-Account-Contracts (ERC-4337): Beim Aufruf von _validateSignature zur Signaturprüfung gab es einen logischen Fehler — Beim Ausführen von isValidSignatureNow wurde der signer-Parameter mit der Adresse des Angreifers übergeben. Nach einem Fehler bei ECDSA.tryRecover erfolgte kein revert; stattdessen wurde die isValidSignature-Funktion im Angriffs-Contract aufgerufen und erfolgreich validiert. Der Angreifer nutzte diese Schwachstelle, um während der UserOperation-Prüfung Token-Approve-Operationen auszuführen und erhielt ohne Zustimmung der Zahlungsparteien Zugriffsrechte auf ERC20-Token von mehreren Smart Accounts.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Ausländische Medien: DOGE hält die Unterstützung bei 0,068 US-Dollar



Iran kontrolliert die Straße von Hormus und beeinflusst damit die US-Strategie.
