Atomic 协议遭签名重放漏洞攻击,损失约 29984 枚 USDC
据慢雾监测,去中心化交易所 Atomic 协议因签名重放漏洞遭攻击,损失约 29984 枚 USDC。漏洞源于合约 0xa806010f 在签名摘要中缺少 position ID、position manager、caller、nonce、deadline 和 chain ID 绑定,导致同一 manager 签名可在 21 个不同 position ID 上重放,在闪电贷价格操纵下执行未经授权的全额 LP 销毁,且无 TWAP 或滑点检查。