Atomic Protocol постраждала від уразливості повторного використання підпису, втративши 29 984 USDC

iconAiCoin
Поділитися
AI summary iconКороткий зміст
Atomic Protocol став жертвою атаки повторного відтворення, втративши 29 984 USDC через вразливість у безпеці контракту. Вразливість у контракті 0xa806010f виникла через відсутність прив’язаних параметрів, таких як ID позиції, менеджер позиції та ID ланцюга. Це дозволило повторно використовувати підпис одного й того ж менеджера для 21 ID позиції. Зловмисники використали це, щоб спалити LP-токени за допомогою флеш-позичок, обійшовши перевірки TWAP і прослизання.

За даними SlowMist, децентралізована біржа Atomic була атакована через вразливість повторного використання підпису, що призвело до втрат приблизно 29 984 USDC. Вразливість виникла через відсутність прив’язки ID позиції, менеджера позиції, викликача, nonce, терміну дії та ID мережі в підписі контракту 0xa806010f, що дозволило повторно використовувати один і той самий підпис менеджера на 21 різному ID позиції. У поєднанні з маніпуляціями цінами через блискавковий кредит, це призвело до неавторизованого знищення повної LP-ліквідності без перевірок TWAP або прослизання.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.