Das Atomic-Protokoll wurde über eine Signatur-Replay-Schwachstelle angegriffen, was zu Verlusten von etwa 29.984 USDC führte. Laut ChainCatcher erklärte das SlowMist-Monitoring, dass der Fehler den Vertrag 0xa806010f betraf, dem in der Signatur-Überprüfung Bindungen für die Positions-ID, den Positions-Manager, den Aufrufer, die Nonce, den Deadline und die Chain-ID fehlten.
Die Unterlassung ermöglichte es, dass dieselbe Manager-Signatur über 21 verschiedene Positions-IDs hinweg erneut abgespielt wurde. Unter Manipulation der Flash-Loan-Preise führte der Angreifer nicht autorisierte vollständige LP-Brände aus, ohne TWAP- oder Slippage-Prüfungen.
