DEX Atomic подвергся атаке из-за уязвимости повторной подписи, убытки составили около 30 тысяч USDC
ChainCatcher сообщает, что согласно мониторингу Slow Mist, децентрализованный обменный протокол Atomic подвергся атаке из-за уязвимости повторной подписи, в результате чего было потеряно около 29,984 USDC.
Уязвимость возникла из-за того, что в контракте 0xa806010f отсутствовали привязки к идентификатору позиции, менеджеру позиции, вызывающему, nonce, сроку действия и идентификатору цепочки в подписи, что позволило повторно использовать одну и ту же подпись менеджера на 21 различном идентификаторе позиции, что привело к выполнению несанкционированного полного уничтожения LP под манипуляцией ценами в условиях мгновенного кредита, без проверки TWAP или проскальзывания.
Связанные теги






