Según el monitoreo de SlowMist, el protocolo del intercambio descentralizado Atomic fue atacado debido a una vulnerabilidad de replay de firma, resultando en una pérdida de aproximadamente 29,984 USDC. La vulnerabilidad se debió a que el contrato 0xa806010f no vinculaba el position ID, position manager, caller, nonce, deadline y chain ID en el resumen de la firma, lo que permitió que la misma firma de manager se retransmitiera en 21 position IDs diferentes. Bajo la manipulación de precios mediante flash loans, se ejecutó la destrucción no autorizada de LP completa, sin verificaciones TWAP ni de slippage.
Atomic Protocol afectada por vulnerabilidad de rejugada de firma, pierde 29,984 USDC
AiCoinCompartir
Atomic Protocol fue víctima de un ataque de replay, perdiendo 29.984 USDC debido a una vulnerabilidad de seguridad en el contrato. La vulnerabilidad en el contrato 0xa806010f se debió a parámetros de enlace faltantes, como el ID de posición, el administrador de posición y el ID de cadena. Esto permitió reutilizar la misma firma del administrador en 21 IDs de posición. Los atacantes explotaron esta vulnerabilidad para quemar tokens LP mediante préstamos flash, evitando las verificaciones de TWAP y deslizamiento.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.