Atomic Green verliest ruim 29.000 dollar door signature replay aanval
Het DeFi protocol Atomic Green heeft te maken gehad met een beveiligingsincident waarbij een aanvaller bijna 30.000 dollar in USDC heeft kunnen stelen. Volgens onderzoek van SlowMist, een cybersecurity bedrijf dat zich specialiseert in blockchain veiligheid, was de aanval het gevolg van een zogenoemde signature replay kwetsbaarheid.
Hoe de aanval in zijn werk ging
De hacker maakte gebruik van een kritieke fout in het handtekeningproces van Atomic Green. De ondertekende gegevens misten verschillende beveiligingselementen, waaronder een positie ID, position manager, caller adres, nonce, deadline en chain ID binding. Dit zorgde ervoor dat een enkele handtekening opnieuw kon worden gebruikt op 21 verschillende positie ID’s.
Door deze fout kon de aanvaller ongeautoriseerd volledige likwiditeitsposities in Uniswap V3 verbranden. Dit gebeurde terwijl de prijs kunstmatig werd manipuleerd via een flashloan aanval, wat de aanvaller extra winst opleverde. De transactie vond plaats op het Arbitrum netwerk en genereerde extra baten door een arbitragehandel met ARB naar USDC.
Wat maakte deze aanval mogelijk
De kwetsbaarheid werd erger doordat het protocol geen prijs en slippage controles uitvoerde. Dit betekende dat de manipulatie van liquiditeitsprijzen onopgemerkt kon plaatsvinden. Dergelijke beveiligingsmechanismen zijn standaard in moderne DeFi protocollen om aanvallers tegen te houden.
SlowMist identificeerde de aanvaller via het adres 0xf8803dae13a6757e53711214769b5fb52ec26c7e. De gehackte position manager proxy en de kwetsbare contracten zijn nu volledig in kaart gebracht voor verdere analyse.
Waarom dit voor DeFi belangrijk is
Dit incident sluit aan bij een groter patroon van beveiligingsproblemen in het DeFi ecosysteem. Net als eerdere inbraken bij andere protocollen onderstreept dit hoe kritiek het is dat ontwikkelaars hun code grondig testen en auditlaten uitvoeren. SlowMist helpt projecten bij het identificeren van dergelijke fouten voordat ze kunnen worden misbruikt.
Voor gebruikers van DeFi protocollen is dit een herinnering aan het belang van voorzichtigheid. Het gebruik van minder bekende projecten draagt extra risico met zich mee, vooral wanneer deze nog geen uitgebreide beveiligingsaudits hebben ondergaan.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.