Atomic protocolのDEX、署名リプレイ攻撃で約29,984 USDCを喪失

分散型取引所のAtomic protocolは、署名リプレイの脆弱性に関連する攻撃で約29,984 USDCを失った。SlowMistが明らかにした。コントラクト0xa806010fの欠陥は、署名ハッシュまたは署名済みダイジェストが、ポジションID、ポジションマネージャー、呼び出し元、ナンス、期限、チェーンIDを含む重要なパラメーターに紐付いていなかったことに起因する。これにより、同じ管理者署名が21の異なるポジションIDにまたがってリプレイ可能となった。SlowMistによると、攻撃者はその後、フラッシュローンによる価格操作を用いて無許可のLP全損処理を引き起こした。一方で、コントラクトには、価格操作と執行リスクの軽減によく用いられるTWAP(時間加重平均価格)およびスリッページのチェックが欠けていた。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。