去中心化交易所(DEX)「Atomic」協議遭遇「簽名重放」(Signature Replay)漏洞攻擊,損失USDC 2萬9984枚(因USDC與美元大致以1:1掛勾,約合2萬9984美元)。
區塊鏈安全公司SlowMist於8日表示,已捕捉到此次攻擊跡象。受影響的合約地址為0xa806010f,其簽名摘要(signature digest)並未將部位ID(position ID)、部位管理者(position manager)、呼叫者(caller)、隨機數(nonce)、到期時間(deadline)與鏈ID(chain ID)綁定在一起。由於簽名沒有與特定部位、特定鏈綁定,同一組簽名值可被搬到其他地方重複使用。
SlowMist說明,同一管理者產生的單一簽名,竟可在21個不同部位ID上重複使用。攻擊者利用「閃電貸」(Flash Loan)操縱價格,並在未經授權的情況下,將流動性提供(LP)部位全數銷毀。該合約同時缺乏時間加權平均價格(TWAP)與滑點驗證機制,導致遭操縱的價格被直接採用,攻擊得以順利完成。
留言 0