Dezentrale Börse-Atomic-Protocol wurde über eine Signatur-Replay-Vulnerabilität angegriffen und verlor etwa 29.984 USDC. Laut Odaily lag die Schwachstelle in dem Vertrag 0xa806010f, dem die Einbindung der Positions-ID, des Positions-Managers, des Aufrufers, der Nonce, der Deadline und der Chain-ID in der Signatur-Digestierung fehlte.
Die gleiche Manager-Signatur konnte über 21 verschiedene Positions-IDs hinweg erneut abgespielt werden. Unter Manipulation der Flash-Loan-Preise führte der Angreifer einen nicht autorisierten vollständigen LP-Burn durch, ohne TWAP- oder Slippage-Checks.
