Atomic Protocol sofre perda de USDC devido à vulnerabilidade de replay de assinatura

iconKuCoinFlash
Compartilhar
AI summary iconResumo
O Atomic Protocol perdeu 29.984 USDC após uma exploração que utilizou uma vulnerabilidade de replay de assinatura. A falha no contrato 0xa806010f permitiu que a mesma assinatura do gerente fosse reutilizada em 21 IDs de posição. Isso possibilitou a destruição não autorizada de LP por meio de flash loans, contornando verificações de TWAP e derrapagem. O incidente destaca os riscos em altcoins a serem observadas e mudanças nos fluxos da exchange à medida que os traders reagem a eventos de segurança.

Odaily Planet Daily relata que o protocolo do exchange descentralizado Atomic foi atacado devido a uma vulnerabilidade de replay de assinatura, resultando em perda de aproximadamente 29.984 USDC. A vulnerabilidade surgiu porque o contrato 0xa806010f não vinculava o position ID, position manager, caller, nonce, deadline e chain ID no resumo da assinatura, permitindo que a mesma assinatura de um manager fosse reutilizada em 21 position IDs diferentes e executasse a destruição não autorizada de LP integral sob manipulação de preço por flash loan, sem verificações de TWAP ou slippage.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.