De acordo com monitoramento da SlowMist, o protocolo do exchange descentralizado Atomic foi atacado devido a uma vulnerabilidade de replay de assinatura, resultando em perdas de aproximadamente 29.984 USDC. A vulnerabilidade surgiu porque o contrato 0xa806010f não vincula o position ID, position manager, caller, nonce, deadline e chain ID no resumo da assinatura, permitindo que a mesma assinatura de um manager seja reutilizada em 21 position IDs diferentes. Sob manipulação de preço por闪电贷, isso permitiu a execução não autorizada de destruição total de LP, sem verificação de TWAP ou slippage.
Atomic Protocol atingido por vulnerabilidade de replay de assinatura, perde 29.984 USDC
AiCoinCompartilhar
O Atomic Protocol foi vítima de um ataque de replay, perdendo 29.984 USDC devido a uma falha de segurança no contrato. A vulnerabilidade no contrato 0xa806010f decorreu da ausência de parâmetros vinculativos, como ID da posição, gerenciador de posição e ID da cadeia. Isso permitiu que a mesma assinatura do gerenciador fosse reutilizada em 21 IDs de posição. Atacantes exploraram isso para queimar tokens LP por meio de empréstimos flash, contornando verificações de TWAP e derrapagem.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.