Merkeziyetsiz borsa (DEX) protokolü Atomic, imza tekrarı (Signature Replay) açığını hedef alan bir saldırıya uğradı ve yaklaşık 29.984 USDC (yaklaşık 29.984 dolar) değerinde kayıp yaşandı.
PANews'in 8'inde aktardığına göre, bu saldırı blok zinciri güvenlik şirketi SlowMist'in izleme sürecinde tespit edildi. Sorunlu sözleşme 0xa806010f, imza özetine (signature digest) △pozisyon kimliği △pozisyon yöneticisi △çağıran taraf (caller) △nonce △son geçerlilik zamanı (deadline) △zincir kimliğini (chain ID) bağlamamıştı. Bu nedenle, bir yönetici tarafından bir kez oluşturulan imza, 21 farklı pozisyon kimliğinde olduğu gibi yeniden kullanılabiliyordu.
Saldırgan, flash loan (tek bir işlem içinde alınıp geri ödenen teminatsız kredi) ile fiyatı çarpıttıktan sonra, yeniden kullanılan imzayla onaysız şekilde tüm likidite sağlama (LP) miktarını yaktı. PANews'in aktardığına göre SlowMist, söz konusu sözleşmede zaman ağırlıklı ortalama fiyat (TWAP) veya kayma (slippage) kontrol mekanizmasının da bulunmadığını belirtti.
Atomic tarafından konuya ilişkin bir açıklama henüz gelmedi.
Yorum 0