Atomic协议遭签名重放漏洞攻击,损失约29984枚USDC

21分钟前

币界网报道:币界网消息,据慢雾监测,去中心化交易所Atomic协议因签名重放漏洞遭攻击,损失约29984枚USDC。漏洞源于合约0xa806010f在签名摘要中缺少position id、position manager、caller、nonce、deadline和chain id绑定,导致同一manager签名可在21个不同position id上重放,在闪电贷价格操纵下执行未经授权的全额LP销毁,且无TWAP或滑点检查。