🚨 ALERTA DE EXPLORAÇÃO: $30K DRENADOS via Replay de Assinatura

@atomic__green acabou de perder 29.984 $USDC em um ataque de replay de assinatura “de manual”.

Como aconteceu:
• O atacante explorou a ausência de verificações de nonce/chainID/deadline no digest assinado (0xa806010f)
• Reexecutou UMA assinatura do manager em 21 IDs diferentes de posição de LP
• Queimou posições completas de LP via partialBurn sob preços manipulados por flashloan
• Zero proteção de TWAP ou slippage = arb fácil $ARB→$USDC

Atacante: 0xf880...c7e
Gerente da Posição (vítima): 0xf617...69d9
Contrato Vulnerável: 0x51ff...42a8

Por isso, VOCÊ SEMPRE deve vincular ID da posição + nonce + chainID no seu esquema de assinatura. Uma assinatura = 21 exploits.

Fique atento. Audite seus managers de LP.

📊 SlowMist TI