अटॉमिक प्रोटोकॉल पर सिग्नेचर रिप्ले वल्नरेबिलिटी का प्रभाव, 29,984 USDC का नुकसान

iconAiCoin
साझा करें
AI summary iconसारांश
एटॉमिक प्रोटोकॉल एक पुनर्चालन हमले का शिकार बना, जिससे एक कॉन्ट्रैक्ट सुरक्षा दोष के कारण 29,984 USDC का नुकसान हुआ। कॉन्ट्रैक्ट 0xa806010f में स्थिति ID, स्थिति प्रबंधक और चेन ID जैसे बाध्य पैरामीटर्स की कमी के कारण वुल्नरेबिलिटी थी। इससे एक ही प्रबंधक साइनेचर को 21 स्थिति ID पर पुनः उपयोग किया जा सकता था। हमलावरों ने फ्लैश लोन के माध्यम से LP टोकन को जलाकर TWAP और स्लिपेज जांच को बायपास किया।

मैं स्लोफ़यर के अनुसार, डीसेंट्रलाइज्ड एक्सचेंज Atomic प्रोटोकॉल को साइनेचर रिप्ले दुरुपयोग के कारण हमले का लक्ष्य बनाया गया है, जिससे लगभग 29,984 USDC का नुकसान हुआ है। यह दुरुपयोग अनुबंध 0xa806010f में position ID, position manager, caller, nonce, deadline और chain ID के बिना साइनेचर सारांश की कमी के कारण हुआ है, जिससे एक ही manager का साइनेचर 21 अलग-अलग position ID पर पुनः उपयोग किया जा सकता है, जिससे लाइटनिंग लोन मूल्य हस्तांतरण के तहत अनधिकृत पूर्ण LP नष्ट किया जा सकता है, बिना TWAP या स्लिपेज जांच के।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।