Berdasarkan pemantauan SlowMist, protokol pertukaran terdesentralisasi Atomic diserang kerana lubang keamanan pengulangan tanda tangan, merugikan sebanyak kira-kira 29,984 USDC. Lubang tersebut berpunca daripada kontrak 0xa806010f yang tidak mengikat ID kedudukan, pengurus kedudukan, caller, nonce, batas masa, dan ID rangkaian dalam ringkasan tanda tangan, menyebabkan tanda tangan pengurus yang sama boleh diulang pada 21 ID kedudukan yang berbeza, dan melaksanakan pemusnahan penuh LP tanpa kebenaran di bawah manipulasi harga pinjaman kilat, tanpa pemeriksaan TWAP atau slippage.
Atomic Protocol diserang oleh kerentanan peniruan tanda tangan, rugi 29,984 USDC
AiCoinKongsi
Atomic Protocol menjadi mangsa serangan ulang, kehilangan 29,984 USDC akibat kelemahan keselamatan kontrak. Kelemahan dalam kontrak 0xa806010f berasal dari parameter pengikat yang hilang seperti ID kedudukan, pengurus kedudukan, dan ID rantai. Ini membolehkan tanda tangan pengurus yang sama digunakan semula melalui 21 ID kedudukan. Penyerang memanfaatkan ini untuk membakar token LP melalui pinjaman kilat, mengelakkan pemeriksaan TWAP dan slippage.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.