SlowMist tarafından izlendiğine göre, merkeziyetsiz borsa Atomic protokolü, imza yeniden oynatma açıklığı nedeniyle saldırıya uğradı ve yaklaşık 29.984 USDC kaybetti. Açıklık, 0xa806010f sözleşmesinde position ID, position manager, caller, nonce, deadline ve chain ID bağlamalarının eksik olmasından kaynaklanıyor; bu da aynı manager imzasının 21 farklı position ID üzerinde yeniden oynatılmasına neden oluyor. Bu durum, ışın kredisi fiyat manipülasyonu altında yetkisiz tam LP yok edilmesine yol açıyor ve TWAP veya kayma kontrolü bulunmuyor.
Atomic Protocol, İmza Yeniden Oynatma Zafiyeti nedeniyle 29.984 USDC kaybetti
AiCoinPaylaş
Atomic Protocol, bir tekrar saldırıma maruz kalarak 29.984 USDC kaybetti. 0xa806010f adresli sözleşme, pozisyon ID'si, pozisyon yöneticisi ve zincir ID'si gibi bağlayıcı parametrelerin eksik olmasından kaynaklanan bir güvenlik açıklamasına sahipti. Bu durum, aynı yöneticinin imzasının 21 pozisyon ID'si boyunca yeniden kullanılmasına izin verdi. Saldırganlar, bu açıklığı kullanarak flash krediler aracılığıyla LP token'larını yok etti ve TWAP ile slipaj kontrollerini atladı.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.