Menurut pemantauan SlowMist, protokol pertukaran terdesentralisasi Atomic mengalami serangan karena kerentanan replay tanda tangan, dengan kerugian sekitar 29.984 USDC. Kerentanan ini berasal dari kontrak 0xa806010f yang tidak mengikat position ID, position manager, caller, nonce, deadline, dan chain ID dalam ringkasan tanda tangan, memungkinkan tanda tangan dari manager yang sama untuk direplay pada 21 position ID berbeda. Di bawah manipulasi harga flash loan, hal ini memungkinkan penghancuran penuh LP yang tidak sah tanpa pemeriksaan TWAP atau slippage.
Atomic Protocol Diserang Kerentanan Signature Replay, Rugi 29.984 USDC
AiCoinBagikan
Atomic Protocol menjadi korban serangan replay, kehilangan 29.984 USDC akibat kelemahan keamanan kontrak. Kerentanan pada kontrak 0xa806010f berasal dari parameter binding yang hilang seperti ID posisi, manajer posisi, dan chain ID. Hal ini memungkinkan tanda tangan manajer yang sama digunakan ulang di 21 ID posisi. Penyerang memanfaatkan ini untuk membakar token LP melalui flash loan, melewati pemeriksaan TWAP dan slippage.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.