Merkeziyetsiz borsa (DEX) protokolü Atomic, imza tekrar kullanımı (signature replay) açığından yararlanan bir saldırıya uğradı ve 29.984 USDC (yaklaşık 29.984 dolar) kaybetti.
Blok zinciri güvenlik şirketi SlowMist, bu saldırıya ait izleri 8'inde tespit ettiklerini açıkladı. Sorunlu sözleşme 0xa806010f adresinde yer alıyor; imza özetine (signature digest) pozisyon kimliği, pozisyon yöneticisi, çağıran taraf (caller), tek kullanımlık sayı (nonce), son geçerlilik zamanı (deadline) ve zincir kimliği (chain ID) bağlanmamıştı. İmza belirli bir pozisyona veya belirli bir zincire kilitlenmediği için aynı değer başka yerlerde olduğu gibi yeniden kullanılabiliyordu.
SlowMist, aynı yönetici tarafından oluşturulan tek bir imzanın 21 farklı pozisyon kimliğinde tekrar kullanılabilir durumda olduğunu belirtti. Saldırgan, flash loan ile fiyatı manipüle ettikten sonra, herhangi bir yetkisi olmadan likidite sağlama (LP) miktarının tamamını yaktı. Söz konusu sözleşmede zaman ağırlıklı ortalama fiyat (TWAP) veya kayma (slippage) doğrulama mekanizması da bulunmadığından, manipüle edilmiş fiyat doğrudan işleme yansıdı.
Yorum 0