PANews 8月8日、分散型取引所Atomicプロトコルが署名再生攻撃の脆弱性により攻撃を受け、約29,984 USDCが流出したとSlowMistの監視により判明した。脆弱性は、コントラクト0xa806010f内の署名ダイジェストにposition ID、ポジションマネージャー、呼び出し元、nonce、deadline、チェーンIDのバインディングが欠如していたことに起因する。これにより、同一マネージャーの署名が21種類の異なるposition ID上で再生可能となり、フラッシュローンを用いた価格操作のもとで、LPトークンの全額無許可バーン(流動性引き抜き)が行われ、TWAPやスリッページのチェックも存在しなかった。
DEX Atomicが署名リプレイ脆弱性により攻撃され、約3万USDCの損失
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。


