Децентрализованная биржа Atomic Protocol была атакована через уязвимость повторного использования подписи и потеряла около 29,984 USDC. По данным Odaily, проблема возникла из-за контракта 0xa806010f, в котором отсутствовала привязка идентификатора позиции, менеджера позиций, вызывающей стороны, nonce, deadline и chain ID к дайджесту подписи.
Ту же подпись менеджера можно было повторно использовать для 21 различных идентификаторов позиций. Под манипуляцией ценами через кредит под залог (flash loan) злоумышленник выполнил несанкционированное полное сжигание LP без проверок TWAP или проскальзывания.
