मैं स्लोफ़यर के अनुसार, डीसेंट्रलाइज्ड एक्सचेंज Atomic प्रोटोकॉल को साइनेचर रिप्ले दुरुपयोग के कारण हमले का लक्ष्य बनाया गया है, जिससे लगभग 29,984 USDC का नुकसान हुआ है। यह दुरुपयोग अनुबंध 0xa806010f में position ID, position manager, caller, nonce, deadline और chain ID के बिना साइनेचर सारांश की कमी के कारण हुआ है, जिससे एक ही manager का साइनेचर 21 अलग-अलग position ID पर पुनः उपयोग किया जा सकता है, जिससे लाइटनिंग लोन मूल्य हस्तांतरण के तहत अनधिकृत पूर्ण LP नष्ट किया जा सकता है, बिना TWAP या स्लिपेज जांच के।
अटॉमिक प्रोटोकॉल पर सिग्नेचर रिप्ले वल्नरेबिलिटी का प्रभाव, 29,984 USDC का नुकसान
AiCoinसाझा करें
एटॉमिक प्रोटोकॉल एक पुनर्चालन हमले का शिकार बना, जिससे एक कॉन्ट्रैक्ट सुरक्षा दोष के कारण 29,984 USDC का नुकसान हुआ। कॉन्ट्रैक्ट 0xa806010f में स्थिति ID, स्थिति प्रबंधक और चेन ID जैसे बाध्य पैरामीटर्स की कमी के कारण वुल्नरेबिलिटी थी। इससे एक ही प्रबंधक साइनेचर को 21 स्थिति ID पर पुनः उपयोग किया जा सकता था। हमलावरों ने फ्लैश लोन के माध्यम से LP टोकन को जलाकर TWAP और स्लिपेज जांच को बायपास किया।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।