DEX Atomic 因签名重放漏洞遭攻击,损失约 3 万 USDC
比推消息,据慢雾监测,去中心化交易所 Atomic 协议因签名重放漏洞遭攻击,损失约 29,984 枚 USDC。
漏洞源于合约 0xa806010f 在签名摘要中缺少 position ID、position manager、caller、nonce、deadline 和 chain ID 绑定,导致同一 manager 签名可在 21 个不同 position ID 上重放,在闪电贷价格操纵下执行未经授权的全额 LP 销毁,且无 TWAP 或滑点检查。
本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)
说明: Bitpush 所有文章只代表作者观点,不构成投资建议
相关推荐
加载中...




