Atomic Protocolが署名リプレイ脆弱性によりUSDCを損失

iconKuCoinFlash
共有
AI summary icon概要
Atomic Protocolは、署名の再利用脆弱性を悪用された結果、29,984 USDCを失った。コントラクト0xa806010fの不備により、同じマネージャ署名が21の保有資産IDにわたって再利用可能となり、TWAPおよびスリッページチェックを回避して、フラッシュローンを通じて不正にLPが破壊された。この事象は、警戒すべきアルトコインのリスクと、トレーダーがセキュリティイベントに反応して取引所の流れが変化していることを示している。

Odaily星球日報によると、分散型取引所Atomicプロトコルが署名の再送信脆弱性を悪用された攻撃を受け、約29,984枚のUSDCを損失した。この脆弱性は、コントラクト0xa806010fが署名要約にposition ID、position manager、caller、nonce、deadline、chain IDのバインドを欠いていることが原因で、同一のmanagerの署名が21の異なるposition ID上で再送信可能となり、スイフトローンによる価格操作下で無許可のフルLP破壊が実行された。また、TWAPやスリッページチェックが設定されていなかった。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。