PANews 7月14日消息,据GoPlus分析,Arbitrum上的Lumi Finance于7月13日遭攻击,损失约27万美元。漏洞源于Sodium智能账户合约(ERC-4337)中的validateUserOp函数在调用_validateSignature验证签名时存在逻辑缺陷——执行isValidSignatureNow时,signer参数传递的是攻击者地址,调用ECDSA.tryRecover出错后未revert,转而调用攻击合约中的isValidSignature函数并通过验证。
币安注册直达:https://accounts.maxweb.black/register?ref=859494115&utm_medium=web_share_copy · 邀请码 859494115
转载来源:PANews(panewslab.com),版权归原作者所有,仅供资讯参考。