Defectos de diseño en DEX causan el robo de 42 millones de dólares, la manipulación del precio de GLP genera riesgos de seguridad.

robot
Generación de resúmenes en curso

[金色财经] Slow Mist Yuxian declaró en las redes sociales: "La razón fundamental del robo de 42 millones de dólares en cierta DEX anoche es que la DEX v1 actualiza inmediatamente el precio promedio global de posiciones en corto (globalShortAveragePrices) al manejar posiciones en corto, y este precio promedio global afecta directamente el cálculo del tamaño total de activos (AUM), lo que a su vez lleva a que el precio del Token GLP sea manipulado.

Los atacantes aprovechan este defecto de diseño a través de Keeper, que activa la característica timelock.enableLeverage cuando se ejecutan órdenes, creando las condiciones necesarias para crear grandes posiciones en corto (. Mediante un ataque de reentrada, logran crear grandes posiciones en corto manipulando el precio promedio global, para elevar artificialmente el precio de GLP en una sola transacción y obtener ganancias mediante operaciones de redención.

Hacer DeFi es realmente un negocio de alto riesgo, este DEX es una plataforma de intercambio descentralizada perpetua muy establecida, esta vez también cayó en una gran trampa, la estrategia de recompensa para hackers éticos del 10% difícilmente hará que los atacantes se sientan atraídos...

Ver originales
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 5
  • Compartir
Comentar
0/400
TokenEconomistvip
· hace14h
en realidad, este es un caso clásico de alineación de incentivos imperfecta en defi... ceteris paribus, el diseño del protocolo debería haber anticipado los riesgos de reentrada.
Ver originalesResponder0
ChainMelonWatchervip
· 07-11 09:38
Ay, otra trampa. Los contratos inteligentes aún no son lo suficientemente inteligentes.
Ver originalesResponder0
SilentObservervip
· 07-10 06:26
tontos trampa准时发车
Ver originalesResponder0
IfIWereOnChainvip
· 07-10 06:26
Una mirada a los contratos inteligentes con vulnerabilidades v1, un montón de basura.
Ver originalesResponder0
LongTermDreamervip
· 07-10 06:13
Han pasado tres años, todavía en v1... He perdido tanto que estoy aturdido.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)