慢霧の監視によると、分散型取引所Atomicプロトコルが署名の再送信脆弱性を悪用され、約29,984枚のUSDCが損失しました。この脆弱性は、コントラクト0xa806010fが署名要約にposition ID、position manager、caller、nonce、deadline、chain IDのバインドを欠いていることが原因で、同じmanagerの署名が21の異なるposition IDで再利用可能となり、スイフトローンによる価格操作下で無許可のフルLP破壊が実行されました。また、TWAPやスリッページチェックもありません。
Atomic Protocolが署名リプレイ脆弱性の影響を受け、29,984 USDCを失う
AiCoin共有
Atomic Protocolは、コントラクトのセキュリティ上の欠陥によりリプレイ攻撃の被害に遭い、29,984 USDCを失いました。この脆弱性は、コントラクト0xa806010fにposition ID、position manager、chain IDなどのバインディングパラメーターが欠けていたことが原因で、同じマネージャーの署名が21のposition IDにわたって再利用可能となっていました。攻撃者はこの脆弱性を悪用し、フラッシュローンを通じてLPトークンをバーンし、TWAPおよびスリッページチェックを回避しました。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。