Giao thức sàn giao dịch phi tập trung (DEX) Atomic đã bị tấn công thông qua lỗ hổng tái sử dụng chữ ký (Signature Replay), gây thiệt hại khoảng 29.984 USDC (tương đương khoảng 29.984 USD).
PANews đưa tin ngày 8 cho biết cuộc tấn công này được phát hiện trong quá trình giám sát của công ty bảo mật blockchain SlowMist. Hợp đồng gặp sự cố có địa chỉ 0xa806010f không ràng buộc dữ liệu chữ ký (signature digest) với các yếu tố gồm △mã vị thế (position ID) △quản lý vị thế (position manager) △người gọi (caller) △số nonce △thời hạn hết hiệu lực (deadline) △mã chuỗi (chain ID). Vì vậy, một chữ ký do quản lý viên tạo ra một lần có thể được sử dụng lại y nguyên trên 21 mã vị thế khác nhau.
Kẻ tấn công đã dùng flash loan (khoản vay không thế chấp được vay và trả trong cùng một giao dịch) để thao túng giá, sau đó dùng chữ ký tái sử dụng để thực hiện lệnh đốt toàn bộ khối lượng cung cấp thanh khoản (LP) mà không được phê duyệt. PANews dẫn phân tích của SlowMist cho biết hợp đồng này cũng không có cơ chế giá trung bình theo trọng số thời gian (TWAP) hay kiểm tra trượt giá.
Phía Atomic hiện chưa đưa ra phản hồi về vụ việc.
Bình luận 0