🚨 ALERTA DE EXPLOTACIÓN: $30K DRENADOS mediante Repetición de Firma

@atomic__green acaba de perder 29,984 $USDC en un ataque de repetición de firma “de manual”.

Así fue como ocurrió:
• El atacante aprovechó la falta de comprobaciones de nonce/chainID/deadline en el digest firmado (0xa806010f)
• Reprodujo UNA firma de un manager en 21 IDs de posiciones de LP diferentes
• Quemó posiciones completas de LP mediante partialBurn con precios manipulados por flashloan
• Cero protección de TWAP o de deslizamiento = un arbitraje fácil $ARB→$USDC

Atacante: 0xf880...c7e
Administrador de la posición víctima: 0xf617...69d9
Contrato vulnerable: 0x51ff...42a8

Por eso SIEMPRE debes vincular el ID de la posición + nonce + chainID en tu esquema de firmas. Una firma = 21 exploits.

Mantente alerta. Audita tus managers de LP.

📊 SlowMist TI