据Odaily报道,去中心化交易所Atomic Protocol因签名重放(Signature Replay)漏洞遭遇攻击,造成约29,984 USDC的财务损失。该漏洞源于0xa806010f合约,其签名摘要未与仓位ID、仓位管理者、调用者、nonce、截止日期及链ID等关键参数进行有效绑定,导致同一管理者签名可在21个不同仓位ID间被重复使用。
攻击者利用该缺陷,结合闪电贷进行价格操控,在未设置TWAP(时间加权平均价格)或滑点检查的情况下,成功执行了未授权的完整LP(流动性提供者)销毁操作。此次事件再次凸显DeFi协议中签名验证流程与价格保护机制不足所引发的持续风险。
