Atomic Protocol naapektuhan ng Signature Replay Vulnerability, nawala ang 29,984 USDC

iconAiCoin
I-share
AI summary iconSummary
Nasakop ng Atomic Protocol ang isang replay attack, na nawalan ng 29,984 USDC dahil sa isang kahinaan sa seguridad ng contract. Ang kahinaan sa contract 0xa806010f ay nagmula sa nawawalang binding parameters tulad ng position ID, position manager, at chain ID. Ito ay nagbigay-daan sa paggamit muli ng parehong manager signature sa 21 position IDs. Ang mga attacker ay nag-exploit nito upang i-burn ang LP tokens gamit ang flash loans, at maiwasan ang TWAP at slippage checks.

Ayon sa pagmamasid ng SlowMist, ang protocol ng decentralized exchange na Atomic ay nasakop dahil sa vulnerability sa signature replay, na nagresulta sa pagkawala ng halos 29,984 na USDC. Ang vulnerability ay nagmumula sa contract 0xa806010f na kulang sa pagkakabind ng position ID, position manager, caller, nonce, deadline, at chain ID sa signature digest, na nagpapahintulot sa isang parehong manager na i-replay ang kanyang signature sa 21 iba’t ibang position ID. Sa ilalim ng price manipulation sa flash loan, nagaganap ang hindi pinahintulutang full LP destruction, at walang TWAP o slippage check.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.