Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Atomic協議現簽名重放漏洞 損失近3萬枚USDC

毀損的資安裝置與加密協議的脆弱性/TokenPost.ai

去中心化交易所(DEX)「Atomic」協議遭遇「簽名重放」(Signature Replay)漏洞攻擊,損失USDC 2萬9984枚(因USDC與美元大致以1:1掛勾,約合2萬9984美元)。

區塊鏈安全公司SlowMist於8日表示,已捕捉到此次攻擊跡象。受影響的合約地址為0xa806010f,其簽名摘要(signature digest)並未將部位ID(position ID)、部位管理者(position manager)、呼叫者(caller)、隨機數(nonce)、到期時間(deadline)與鏈ID(chain ID)綁定在一起。由於簽名沒有與特定部位、特定鏈綁定,同一組簽名值可被搬到其他地方重複使用。

SlowMist說明,同一管理者產生的單一簽名,竟可在21個不同部位ID上重複使用。攻擊者利用「閃電貸」(Flash Loan)操縱價格,並在未經授權的情況下,將流動性提供(LP)部位全數銷毀。該合約同時缺乏時間加權平均價格(TWAP)與滑點驗證機制,導致遭操縱的價格被直接採用,攻擊得以順利完成。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1