Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

โปรโตคอล Atomic สูญ USDC เกือบ 3 หมื่นเหรียญจากช่องโหว่ signature replay

อุปกรณ์รักษาความปลอดภัยที่แตกหักและความเปราะบางของโปรโตคอลเข้ารหัส / TokenPost.ai

โปรโตคอลตลาดซื้อขายแบบกระจายศูนย์ (DEX) อโตมิก(Atomic) ถูกโจมตีผ่านช่องโหว่การใช้ลายเซ็นซ้ำ (signature replay) ส่งผลให้สูญเสีย USDC จำนวน 29,984 เหรียญ (ประมาณ 29,984 ดอลลาร์สหรัฐ)

สโลว์มิสต์(SlowMist) บริษัทด้านความปลอดภัยบล็อกเชน ระบุว่าตรวจพบร่องรอยการโจมตีดังกล่าวเมื่อวันที่ 8 โดยสัญญาที่มีปัญหาคือ 0xa806010f ซึ่งข้อมูลลายเซ็น (signature digest) ไม่ได้ผูกรวมกับรหัสโพซิชัน (position ID) ผู้จัดการโพซิชัน (position manager) ผู้เรียกใช้งาน (caller) ค่านอนซ์ (nonce) เวลาหมดอายุ (deadline) และรหัสเชน (chain ID) เข้าด้วยกัน เนื่องจากลายเซ็นไม่ได้ถูกล็อกไว้กับโพซิชันหรือเชนใดเชนหนึ่งโดยเฉพาะ ค่าลายเซ็นเดียวกันจึงถูกนำไปใช้ซ้ำในที่อื่นได้

สโลว์มิสต์อธิบายว่าลายเซ็นเพียงชุดเดียวที่สร้างโดยผู้จัดการรายเดียวกัน สามารถถูกนำไปใช้ซ้ำได้ในโพซิชันไอดีที่แตกต่างกันถึง 21 รายการ ผู้โจมตีใช้แฟลชโลน (flash loan) เพื่อปั่นราคา จากนั้นเผาสภาพคล่อง (LP) ทั้งหมดโดยไม่ได้รับอนุญาต สัญญาดังกล่าวยังขาดกลไกตรวจสอบราคาเฉลี่ยถ่วงน้ำหนักตามเวลา (TWAP) และการตรวจสอบสลิปเพจ (slippage) ทำให้ราคาที่ถูกบิดเบือนถูกนำไปใช้โดยตรงโดยไม่มีการคัดกรอง

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1