Lumi Finance attaqué, perte d'environ 270 000 dollars

By: x.com|2026/07/14 08:33:00

Lumi Finance a été attaqué le 13 juillet, entraînant une perte d'environ 270 000 dollars. La vulnérabilité provient de la fonction validateUserOp dans le contrat intelligent Sodium (ERC-4337) sur Arbitrum, qui présente un défaut logique lors de l'appel de _validateSignature pour vérifier la signature. L'attaquant a transmis son adresse comme paramètre signer, ce qui a conduit à une erreur dans ECDSA.tryRecover sans revert, permettant d'appeler la fonction isValidSignature dans le contrat d'attaque et de passer la vérification. L'attaquant a exploité cette vulnérabilité pour exécuter une opération Token approve pendant la vérification de UserOperation, obtenant ainsi des droits d'approbation pour des jetons ERC20 à partir de plusieurs comptes intelligents sans l'autorisation du payeur.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]