Согласно мониторингу SlowMist, протокол децентрализованной биржи Atomic был атакован из-за уязвимости повторного воспроизведения подписи, в результате чего было утрачено около 29 984 USDC. Уязвимость возникла из-за отсутствия привязки ID позиции, менеджера позиции, вызывающего, nonce, срока действия и ID цепочки в подписываемом хеше контракта 0xa806010f, что позволило одной и той же подписи менеджера быть повторно использованной на 21 разных ID позиции. При манипуляции ценами с помощью молниеносного кредита это привело к неавторизованному полному уничтожению LP-ликвидности без проверки TWAP или проскальзывания.
Atomic Protocol подвергся атаке с использованием уязвимости повтора подписи, потерял 29 984 USDC
AiCoinПоделиться
Atomic Protocol стала жертвой атаки повторного воспроизведения, потеряв 29 984 USDC из-за уязвимости в безопасности контракта. Уязвимость в контракте 0xa806010f возникла из-за отсутствующих привязанных параметров, таких как ID позиции, менеджер позиции и ID цепочки. Это позволило повторно использовать одну и ту же подпись менеджера для 21 ID позиции. Злоумышленники воспользовались этим, чтобы сжечь LP-токены с помощью флеш-кредитов, обойдя проверки TWAP и проскальзывания.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.