GoPlus:Lumi Finance 遭袭主因系智能账户合约签名验证存在缺陷

来源:ChainCatcher · 2026-07-14

AI 摘要

一句话摘要: Lumi Finance遭攻击因智能账户合约签名验证缺陷,损失27万美元 关键事实: 漏洞源于Sodium智能账户合约validateUserOp函数签名验证逻辑缺陷,攻击者利用isValidSignature函数通过验证,攻击者在验证期间执行Token approve操作获取ERC20代币批准权限 涉及主体: GoPlus, Lumi Finance, Arbitrum, Sodium, ERC-4337 可能影响: 暴露ERC-4337智能账户合约签名验证的潜在风险,可能引发对类似合约安全审计的加强 是否值得继续跟踪: 是,因漏洞涉及ERC-4337标准实现,可能影响其他依赖该标准的项目 噪音/炒作风险: 中,事件具体但非大规模,需关注后续安全修复和行业反应

阅读原文 →

← 更多文章