ChainCatcher 消息,据慢雾监测,去中心化交易所 Atomic 协议遭签名重放漏洞攻击,损失约 29,984 枚 USDC。
漏洞源于合约 0xa806010f 在签名摘要中缺少 position ID、position manager、caller、nonce、deadline 和 chain ID 绑定,导致同一 manager 签名可在 21 个不同 position ID 上重放。攻击者利用闪电贷操纵价格,执行了未经授权的全额 LP 销毁。
该合约没有 TWAP 或滑点检查。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

