DEX Atomic 因簽名重放漏洞遭攻擊,損失約 3 萬 USDC
ChainCatcher 消息,据慢霧監測,去中心化交易所 Atomic 協議因簽名重放漏洞遭攻擊,損失約 29,984 枚 USDC。
漏洞源於合約 0xa806010f 在簽名摘要中缺少 position ID、position manager、caller、nonce、deadline 和 chain ID 綁定,導致同一 manager 簽名可在 21 個不同 position ID 上重放,在閃電貸價格操縱下執行未經授權的全額 LP 銷毀,且無 TWAP 或滑點檢查。






