Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Atomic'te imza tekrarı açığı: Yaklaşık 30 bin USDC çalındı

Blok zincirinde akıllı sözleşme güvenliğini kontrol eden bir geliştiricinin elleri / TokenPost.ai

Merkeziyetsiz borsa (DEX) protokolü Atomic, imza tekrarı (Signature Replay) açığını hedef alan bir saldırıya uğradı ve yaklaşık 29.984 USDC (yaklaşık 29.984 dolar) değerinde kayıp yaşandı.

PANews'in 8'inde aktardığına göre, bu saldırı blok zinciri güvenlik şirketi SlowMist'in izleme sürecinde tespit edildi. Sorunlu sözleşme 0xa806010f, imza özetine (signature digest) △pozisyon kimliği △pozisyon yöneticisi △çağıran taraf (caller) △nonce △son geçerlilik zamanı (deadline) △zincir kimliğini (chain ID) bağlamamıştı. Bu nedenle, bir yönetici tarafından bir kez oluşturulan imza, 21 farklı pozisyon kimliğinde olduğu gibi yeniden kullanılabiliyordu.

Saldırgan, flash loan (tek bir işlem içinde alınıp geri ödenen teminatsız kredi) ile fiyatı çarpıttıktan sonra, yeniden kullanılan imzayla onaysız şekilde tüm likidite sağlama (LP) miktarını yaktı. PANews'in aktardığına göre SlowMist, söz konusu sözleşmede zaman ağırlıklı ortalama fiyat (TWAP) veya kayma (slippage) kontrol mekanizmasının da bulunmadığını belirtti.

Atomic tarafından konuya ilişkin bir açıklama henüz gelmedi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1