DEX Atomicが署名リプレイ脆弱性により攻撃され、約3万USDCの損失

PANews 8月8日、分散型取引所Atomicプロトコルが署名再生攻撃の脆弱性により攻撃を受け、約29,984 USDCが流出したとSlowMistの監視により判明した。脆弱性は、コントラクト0xa806010f内の署名ダイジェストにposition ID、ポジションマネージャー、呼び出し元、nonce、deadline、チェーンIDのバインディングが欠如していたことに起因する。これにより、同一マネージャーの署名が21種類の異なるposition ID上で再生可能となり、フラッシュローンを用いた価格操作のもとで、LPトークンの全額無許可バーン(流動性引き抜き)が行われ、TWAPやスリッページのチェックも存在しなかった。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
EU、MiCAフレームワークの改正を計画、非EUステーブルコイン発行者の参入規則に焦点
PANews 速報