Revelación de la vulnerabilidad de GMX: el mecanismo de actualización del precio promedio de posiciones en corto a nivel global se convierte en un punto de ataque
【Bloquear律动】10 de julio, un experto de la industria expresó su opinión diciendo: «La razón fundamental del ataque a GMX es que GMX v1 actualiza inmediatamente el precio de equilibrio global de las posiciones en corto al manejar estas posiciones, y este precio de equilibrio global afecta directamente el cálculo del tamaño total de activos (AUM), lo que a su vez lleva a la manipulación del precio del Token GLP.
Los atacantes aprovechan este defecto de diseño a través de Keeper, que activa la característica timelock.enableLeverage al ejecutar órdenes (, creando las condiciones necesarias para grandes posiciones en corto ). A través de un ataque de reentrada, logran crear con éxito grandes posiciones en corto, manipulando el precio promedio global para elevar artificialmente el precio de GLP en una sola transacción y obtener ganancias mediante operaciones de reembolso.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
19 me gusta
Recompensa
19
6
Compartir
Comentar
0/400
BlockDetective
· hace1h
Otra vez siendo Cupones de clip gmx
Ver originalesResponder0
digital_archaeologist
· 07-10 13:03
Después de jugar con DeFi durante 4 años, me di cuenta de lo atractivo que es el ataque de reentrada.
Ver originalesResponder0
PerpetualLonger
· 07-09 18:10
¡Sigue comprando la caída de mi GMX! ¡De todos modos, recuperar la inversión será mañana!
Revelación de la vulnerabilidad de GMX: el mecanismo de actualización del precio promedio de posiciones en corto a nivel global se convierte en un punto de ataque
【Bloquear律动】10 de julio, un experto de la industria expresó su opinión diciendo: «La razón fundamental del ataque a GMX es que GMX v1 actualiza inmediatamente el precio de equilibrio global de las posiciones en corto al manejar estas posiciones, y este precio de equilibrio global afecta directamente el cálculo del tamaño total de activos (AUM), lo que a su vez lleva a la manipulación del precio del Token GLP.
Los atacantes aprovechan este defecto de diseño a través de Keeper, que activa la característica timelock.enableLeverage al ejecutar órdenes (, creando las condiciones necesarias para grandes posiciones en corto ). A través de un ataque de reentrada, logran crear con éxito grandes posiciones en corto, manipulando el precio promedio global para elevar artificialmente el precio de GLP en una sola transacción y obtener ganancias mediante operaciones de reembolso.