Atomic Protocol bị tấn công bởi lỗ hổng tái sử dụng chữ ký, mất 29.984 USDC

iconAiCoin
Chia sẻ
AI summary iconTóm tắt
Atomic Protocol đã trở thành nạn nhân của cuộc tấn công replay, mất 29.984 USDC do lỗ hổng bảo mật hợp đồng. Lỗ hổng trong hợp đồng 0xa806010f xuất phát từ việc thiếu các tham số ràng buộc như ID vị thế, quản lý vị thế và ID chuỗi. Điều này cho phép chữ ký của cùng một quản lý được sử dụng lại qua 21 ID vị thế. Kẻ tấn công đã khai thác lỗ hổng này để đốt token LP thông qua vay flash, vượt qua các kiểm tra TWAP và trượt giá.

Theo giám sát của SlowMist, giao thức của sàn giao dịch phi tập trung Atomic đã bị tấn công do lỗ hổng tái phát signature, gây thiệt hại khoảng 29.984 USDC. Lỗ hổng xuất phát từ việc hợp đồng 0xa806010f thiếu ràng buộc position ID, position manager, caller, nonce, deadline và chain ID trong bản tóm tắt chữ ký, cho phép cùng một manager tái phát chữ ký trên 21 position ID khác nhau. Dưới sự thao túng giá thông qua闪电贷, điều này dẫn đến việc hủy toàn bộ LP không được ủy quyền, đồng thời không có kiểm tra TWAP hay trượt giá.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.