Giao thức Atomic đã bị tấn công thông qua lỗ hổng phát lại chữ ký, dẫn đến thiệt hại khoảng 29.984 USDC. Theo ChainCatcher, công tác giám sát của SlowMist cho biết lỗ hổng này ảnh hưởng đến hợp đồng 0xa806010f, trong đó không có cơ chế ràng buộc cho position ID, position manager, caller, nonce, deadline và chain ID trong phần băm chữ ký.
Sự thiếu sót này đã cho phép chữ ký của cùng một manager bị phát lại qua 21 mã position ID khác nhau. Dưới sự thao túng giá bằng flash-loan, kẻ tấn công đã thực hiện các lần đốt LP toàn phần trái phép mà không có kiểm tra TWAP hoặc trượt giá.
