تعرض بروتوكول Atomic لثغرة إعادة تشغيل التوقيع، وخسر 29,984 USDC

iconAiCoin
مشاركة
AI summary iconملخص
تعرض بروتوكول Atomic لهجوم إعادة التشغيل، وخسر 29,984 USDC بسبب عيب أمني في العقد. كانت الثغرة في العقد 0xa806010f ناتجة عن نقص معلمات الربط مثل معرف المركز، ومدير المركز، ومعرف السلسلة. وهذا سمح بإعادة استخدام توقيع المدير نفسه عبر 21 معرف مركز. استغل المهاجمون هذه الثغرة لحرق رموز السيولة عبر قروض فلش، وتخطي فحوصات TWAP والانزلاق.

وفقًا لمراقبة SlowMist، تعرض بروتوكول Atomic، وهو بورصة لامركزية، لهجوم بسبب ثغرة إعادة تشغيل التوقيع، مما تسبب في خسارة حوالي 29,984 وحدة من USDC. تعود الثغرة إلى عقد 0xa806010f الذي يفتقر إلى ربط معرف الموقف، ومدير الموقف، والمتصل، والرقم العشوائي، وموعد الانتهاء، ومعرف السلسلة في ملخص التوقيع، مما يسمح بإعادة تشغيل نفس التوقيع من قبل مدير واحد على 21 معرف موقف مختلف، مما يؤدي إلى تدمير كامل لسيولة العرض دون إذن تحت تلاعب أسعار القروض البرقية، دون فحص TWAP أو انزلاق السعر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.