DEX Atomic 因签名重放漏洞遭攻击,损失约 3 万 USDC

source·burnking·19:00 编辑

比推消息,据慢雾监测,去中心化交易所 Atomic 协议因签名重放漏洞遭攻击,损失约 29,984 枚 USDC。

漏洞源于合约 0xa806010f 在签名摘要中缺少 position ID、position manager、caller、nonce、deadline 和 chain ID 绑定,导致同一 manager 签名可在 21 个不同 position ID 上重放,在闪电贷价格操纵下执行未经授权的全额 LP 销毁,且无 TWAP 或滑点检查。

本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

原文链接
#链上动态
说明: Bitpush 所有文章只代表作者观点,不构成投资建议

相关推荐

加载中...