DEX 아토믹이 서명 재전송 취약점으로 공격을 받아 약 3만 USDC의 손실이 발생했습니다
슬로우 미스트 모니터링에 따르면, 탈중앙화 거래소 Atomic 프로토콜이 서명 재전송 취약점으로 공격을 받아 약 29,984개의 USDC를 잃었습니다.
취약점은 계약 0xa806010f에서 서명 해시에서 position ID, position manager, caller, nonce, deadline 및 chain ID가 누락되어 발생하였으며, 동일한 manager 서명이 21개의 서로 다른 position ID에서 재전송될 수 있게 하여, 플래시 론 가격 조작 하에 무단으로 전체 LP가 소각되는 상황이 발생하였고, TWAP 또는 슬리피지 검사가 없었습니다.
관련 태그






