GMXの脆弱性が悪用され4200万ドルの損失を引き起こす 世界中のショートポジションの平均価格操作が攻撃を引き起こす

robot
概要作成中

【比推】報道によると、昨晩 GMX が盗まれた 4200 万ドルの根本的な原因は、GMX v1 がショートポジションを処理する際に、グローバルなショート平均価格 (globalShortAveragePrices) を即座に更新するためであり、このグローバル平均価格が総資産規模 (AUM) の計算に直接影響を及ぼし、その結果 GLP トークン価格が操作されることにつながった。

攻撃者はこの設計上の欠陥を利用して、Keeperが注文を実行する際にtimelock.enableLeverageの機能を有効にする(大規模ショートポジションを作成するための必要条件)を通じて、再入の方法で成功裏に大規模なショートポジションを作成し、グローバル平均価格を操作して、単一の取引でGLP価格を人為的に引き上げ、償還操作を通じて利益を得ます。

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • 6
  • 共有
コメント
0/400
¯\_(ツ)_/¯vip
· 07-12 07:52
また一人の初心者が人をカモにする機械が倒れました
原文表示返信0
TokenDustCollectorvip
· 07-10 23:42
またスキャンされた、本当にムカつく。
原文表示返信0
CompoundPersonalityvip
· 07-10 06:00
またバグです、オンチェーンには安全な場所がありません。
原文表示返信0
HalfBuddhaMoneyvip
· 07-10 05:59
クリップクーポンクリップクーポン到织羊厂破产了属于是
原文表示返信0
BridgeNomadvip
· 07-10 05:52
また別のエクスプロイトか… ルーキーの再入場脆弱性、こんな映画は見過ぎた。
原文表示返信0
SmartContractPlumbervip
· 07-10 05:43
また再入可能な脆弱性ですか?v1はチェックしないのですか?
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)