Lumi Finance 遭攻击,损失约 27 万美元
AI 摘要
一句话摘要: Lumi Finance 在Arbitrum上遭攻击,损失约27万美元,漏洞源于智能账户合约签名验证缺陷。 关键事实: 漏洞发生在Sodium智能账户合约的validateUserOp函数中,isValidSignatureNow调用时signer参数被篡改为攻击者地址,错误未回滚;攻击者利用此漏洞在UserOperation验证期间执行Token approve操作,从多个智能账户获取ERC20代币批准权限。 涉及主体: Lumi Finance, Arbitrum, GoPlus, Sodium, ERC-4337 可能影响: 暴露ERC-4337智能账户合约中签名验证逻辑的潜在风险,可能促使行业加强智能账户安全审计和错误处理机制。 是否值得继续跟踪: 是,因为漏洞涉及新兴ERC-4337标准,可能影响其他类似项目,需关注后续修复和行业安全改进。 噪音/炒作风险: 中,事件本身是具体安全漏洞,但涉及ERC-4337标准,可能引发对智能账户安全性的广泛讨论,有一定炒作空间。