Atomic Protocol bị mất USDC do lỗ hổng tái sử dụng chữ ký

iconKuCoinFlash
Chia sẻ
AI summary iconTóm tắt
Atomic Protocol đã mất 29.984 USDC sau khi bị khai thác thông qua lỗ hổng tái sử dụng chữ ký. Lỗi trong hợp đồng 0xa806010f cho phép cùng một chữ ký của quản lý được sử dụng lại trên 21 ID vị thế. Điều này cho phép phá hủy LP không được phép thông qua vay flash, bỏ qua các kiểm tra TWAP và trượt giá. Sự cố này làm nổi bật các rủi ro trong altcoin cần theo dõi và sự thay đổi trong dòng chảy sàn giao dịch khi các nhà giao dịch phản ứng với các sự kiện bảo mật.

Odaily Planet Daily báo cáo: Giao thức trao đổi phi tập trung Atomic đã bị tấn công do lỗ hổng tái phát signature, gây thiệt hại khoảng 29.984 USDC. Lỗ hổng xuất phát từ hợp đồng 0xa806010f do thiếu ràng buộc position ID, position manager, caller, nonce, deadline và chain ID trong bản tóm tắt chữ ký, cho phép cùng một manager tái phát chữ ký trên 21 position ID khác nhau và thực hiện hủy toàn bộ LP không được ủy quyền dưới sự thao túng giá thông qua flash loan, đồng thời không thiết lập TWAP hay kiểm tra trượt giá.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.