DEX Atomic bị tấn công do lỗ hổng phát lại chữ ký, thiệt hại khoảng 30.000 USDC
ChainCatcher thông báo, theo giám sát của Slow Mist, giao thức trao đổi phi tập trung Atomic đã bị tấn công do lỗ hổng phát lại chữ ký, gây thiệt hại khoảng 29,984 USDC.
Lỗ hổng xuất phát từ hợp đồng 0xa806010f thiếu ID vị trí, quản lý vị trí, người gọi, nonce, thời hạn và ID chuỗi trong tóm tắt chữ ký, dẫn đến chữ ký của cùng một quản lý có thể được phát lại trên 21 ID vị trí khác nhau, thực hiện việc hủy LP toàn bộ không được ủy quyền dưới sự thao túng giá vay chớp nhoáng, và không có kiểm tra TWAP hoặc trượt giá.
Thẻ liên quan






