PANews 8月8日消息,据慢雾监测,去中心化交易所Atomic协议因签名重放漏洞遭攻击,损失约29,984枚USDC。漏洞源于合约0xa806010f在签名摘要中缺少position ID、position manager、caller、nonce、deadline和chain ID绑定,导致同一manager签名可在21个不同position ID上重放,在闪电贷价格操纵下执行未经授权的全额LP销毁,且无TWAP或滑点检查。
DEX Atomic因签名重放漏洞遭攻击,损失约3万USDC
其他语言标题
- EnglishDEX Atomic was attacked due to a signature replay vulnerability, resulting in a loss of approximately 30,000 USDC.
- 한국어DEX Atomic이 서명 재사용 취약점으로 인해 공격을 받아 약 3만 USDC의 손실이 발생했습니다.