GMX : Révélation de la vulnérabilité : Le mécanisme de mise à jour du prix moyen des positions short globales devient un point d'attaque.

robot
Création du résumé en cours

【Bloc律动】Le 10 juillet, un expert de l'industrie a exprimé son point de vue en disant que "la véritable raison pour laquelle GMX a été attaqué est que GMX v1 met à jour immédiatement le prix d'équilibre global des positions short lors du traitement des positions short, et ce prix d'équilibre global affectera directement le calcul de la taille totale des actifs (AUM), ce qui entraînera une manipulation du prix du jeton GLP."

Les attaquants exploitent cette faille de conception en utilisant le Keeper lors de l'exécution des ordres, ce qui active la fonction timelock.enableLeverage (, condition nécessaire pour créer de grandes positions short ). Ils réussissent à créer des positions short importantes par le biais d'une réinjection, manipulant ainsi le prix moyen global pour faire artificiellement monter le prix du GLP dans une seule transaction et en tirant profit grâce à des opérations de rachat.

Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Récompense
  • 7
  • Partager
Commentaire
0/400
0xSleepDeprivedvip
· Il y a 6h
Encore la vieille routine de réentrer.
Voir l'originalRépondre0
BlockDetectivevip
· Il y a 17h
Encore une fois, gmx a été coupé les coupons.
Voir l'originalRépondre0
digital_archaeologistvip
· 07-10 13:03
Après avoir joué au DeFi pendant 4 ans, je viens de réaliser à quel point les attaques par réentrance sont attractives.
Voir l'originalRépondre0
PerpetualLongervip
· 07-09 18:10
Continuez à buy the dip mon GMX ! De toute façon, récupérer l'investissement est pour demain !
Voir l'originalRépondre0
BoredStakervip
· 07-09 18:10
Qui a révisé ce code ? Il est tellement mauvais.
Voir l'originalRépondre0
RegenRestorervip
· 07-09 17:45
Ah, encore ce piège de réentrer.
Voir l'originalRépondre0
NeverVoteOnDAOvip
· 07-09 17:44
Encore une fois, on m'a coupé les coupons.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)