🚨 脆弱性アラート:署名リプレイで$30K流出

@atomic__green が、定番の署名リプレイ攻撃により 29,984 $USDC を失いました。

経緯:
• 攻撃者が、署名付きダイジェスト(0xa806010f)における nonce / chainID / deadline の未チェックを悪用
• 21 件の異なる LP ポジションIDに対して、マネージャー署名 ONE 件をリプレイ
• フラッシュローンで操作された価格により partialBurn で LP ポジション一式を焼却
• TWAP やスリッページ保護がゼロ = 簡単な $ARB→$USDC アービトラージ

攻撃者:0xf880...c7e
被害:ポジションマネージャー 0xf617...69d9
脆弱なコントラクト:0x51ff...42a8

これが、署名スキーマで必ず「ポジションID + nonce + chainID」を結び付けるべき理由です。1つの署名で21件の悪用が成立。

気をつけてください。LP マネージャーを監査しましょう。

📊 SlowMist TI