【Bloc律动】Le 10 juillet, un expert de l'industrie a exprimé son point de vue en disant que "la véritable raison pour laquelle GMX a été attaqué est que GMX v1 met à jour immédiatement le prix d'équilibre global des positions short lors du traitement des positions short, et ce prix d'équilibre global affectera directement le calcul de la taille totale des actifs (AUM), ce qui entraînera une manipulation du prix du jeton GLP."
Les attaquants exploitent cette faille de conception en utilisant le Keeper lors de l'exécution des ordres, ce qui active la fonction timelock.enableLeverage (, condition nécessaire pour créer de grandes positions short ). Ils réussissent à créer des positions short importantes par le biais d'une réinjection, manipulant ainsi le prix moyen global pour faire artificiellement monter le prix du GLP dans une seule transaction et en tirant profit grâce à des opérations de rachat.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
21 J'aime
Récompense
21
7
Partager
Commentaire
0/400
0xSleepDeprived
· Il y a 6h
Encore la vieille routine de réentrer.
Voir l'originalRépondre0
BlockDetective
· Il y a 17h
Encore une fois, gmx a été coupé les coupons.
Voir l'originalRépondre0
digital_archaeologist
· 07-10 13:03
Après avoir joué au DeFi pendant 4 ans, je viens de réaliser à quel point les attaques par réentrance sont attractives.
Voir l'originalRépondre0
PerpetualLonger
· 07-09 18:10
Continuez à buy the dip mon GMX ! De toute façon, récupérer l'investissement est pour demain !
GMX : Révélation de la vulnérabilité : Le mécanisme de mise à jour du prix moyen des positions short globales devient un point d'attaque.
【Bloc律动】Le 10 juillet, un expert de l'industrie a exprimé son point de vue en disant que "la véritable raison pour laquelle GMX a été attaqué est que GMX v1 met à jour immédiatement le prix d'équilibre global des positions short lors du traitement des positions short, et ce prix d'équilibre global affectera directement le calcul de la taille totale des actifs (AUM), ce qui entraînera une manipulation du prix du jeton GLP."
Les attaquants exploitent cette faille de conception en utilisant le Keeper lors de l'exécution des ordres, ce qui active la fonction timelock.enableLeverage (, condition nécessaire pour créer de grandes positions short ). Ils réussissent à créer des positions short importantes par le biais d'une réinjection, manipulant ainsi le prix moyen global pour faire artificiellement monter le prix du GLP dans une seule transaction et en tirant profit grâce à des opérations de rachat.