Atomic protocol DEX因签名重放攻击损失约29,984 USDC

据慢雾称,去中心化交易所(DEX)Atomic protocol在一次与签名重放漏洞相关的攻击中损失约29,984 USDC。合约0xa806010f中的漏洞源于签名哈希或已签名摘要未绑定包括仓位ID、仓位管理者、调用者、随机数、截止时间和链ID在内的关键参数。这使同一份管理者签名可在21个不同的仓位ID之间被重放。慢雾表示,攻击者随后利用闪电贷价格操纵触发了未经授权的LP全部销毁,而该合约缺少TWAP(时间加权平均价格)和滑点检查;这些机制通常用于降低价格操纵和执行风险。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。