据 SlowMist 称,DEX Atomic 协议于 8 月 8 日遭遇签名重放攻击,造成约 29,984 USDC 的损失。智能合约 0xa806010f 的缺陷在于,签名摘要未绑定仓位 ID、仓位管理器、调用者、nonce、截止时间和链 ID,导致同一份管理器签名可在 21 个不同的仓位 ID 上重放。在闪电贷驱动的价格操纵下,攻击者得以在没有分时委托或滑点检查的情况下,未经授权销毁流动性池仓位。