Lumi Finance昨日遭攻击,损失约27万美元

来源:PANews · 2026-07-14

AI 摘要

一句话摘要: Arbitrum上Lumi Finance遭攻击损失27万美元,漏洞源于智能账户合约签名验证缺陷。 关键事实: 漏洞位于Sodium智能账户合约的validateUserOp函数,攻击者利用isValidSignatureNow验证缺陷绕过签名检查,攻击者通过UserOperation验证期间执行Token approve操作获取多个账户的ERC20代币批准权限。 涉及主体: Lumi Finance, Arbitrum, GoPlus, Sodium 可能影响: 暴露ERC-4337智能账户合约中签名验证逻辑的潜在风险,可能促使相关项目加强合约审计和验证机制。 是否值得继续跟踪: 是,该漏洞涉及ERC-4337标准实现,可能影响其他使用类似智能账户合约的项目,需关注后续修复和行业安全更新。 噪音/炒作风险: 低,损失金额明确且漏洞细节清晰,属于实际安全事件,非市场炒作。

阅读原文 →

← 更多文章