DEX Atomicは署名リプレイの脆弱性により攻撃を受け、約3万USDCの損失を被りました。
慢雾の監視によると、分散型取引所 Atomic プロトコルは署名リプレイの脆弱性により攻撃を受け、約 29,984 枚の USDC を失いました。脆弱性は、コントラクト 0xa806010f の署名ハッシュに position ID、position manager、caller、nonce、deadline、および chain ID のバインディングが欠如していることに起因し、同じ manager の署名が 21 の異なる position ID でリプレイ可能となり、フラッシュローンの価格操作の下で未承認の全額 LP の破棄が実行され、TWAP またはスリッページのチェックが行われませんでした。