【金色财经】慢雾余弦在社交媒体发文表示:"昨晚某DEX被盗4200万美金的根本原因是该DEX v1在 menangani posisi short, langsung memperbarui harga rata-rata short global (globalShortAveragePrices), dan harga rata-rata global ini akan langsung mempengaruhi perhitungan total aset (AUM), yang pada gilirannya menyebabkan harga Token GLP dikendalikan.
Penyerang memanfaatkan cacat desain ini melalui Keeper saat mengeksekusi pesanan akan mengaktifkan fitur timelock.enableLeverage yang merupakan syarat untuk membuat posisi short besar (, dengan cara reentrancy berhasil menciptakan posisi short besar untuk memanipulasi harga rata-rata global, guna secara artifisial menaikkan harga GLP dalam satu transaksi dan mendapatkan keuntungan melalui operasi penebusan.
Melakukan DeFi benar-benar merupakan usaha yang berisiko tinggi, DEX ini adalah platform perdagangan permanen terdesentralisasi yang sangat terkenal, kali ini juga terjebak dalam masalah besar, strategi penghargaan 10% untuk topi putih sulit untuk membuat penyerang tergoda..."
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
19 Suka
Hadiah
19
6
Bagikan
Komentar
0/400
WalletAnxietyPatient
· 07-13 04:15
Bermain Keuangan Desentralisasi itu sangat mendebarkan, setiap hari selalu was-was.
Lihat AsliBalas0
TokenEconomist
· 07-12 00:13
sebenarnya ini adalah kasus klasik dari ketidaksempurnaan penyelarasan insentif dalam defi... ceteris paribus desain protokol seharusnya telah mengantisipasi risiko reentrancy
Lihat AsliBalas0
ChainMelonWatcher
· 07-11 09:38
Aduh, lagi satu jebakan. Smart contract masih belum cukup pintar.
Lihat AsliBalas0
SilentObserver
· 07-10 06:26
suckers jebakan siap berangkat tepat waktu
Lihat AsliBalas0
IfIWereOnChain
· 07-10 06:26
Sebuah kerentanan pada smart contract v1 sampah satu kelompok
Lihat AsliBalas0
LongTermDreamer
· 07-10 06:13
Sudah tiga tahun, masih di v1... Rugi saya sudah bingung.
Defisi desain DEX menyebabkan pencurian 42 juta dolar AS, manipulasi harga GLP menimbulkan risiko keamanan
【金色财经】慢雾余弦在社交媒体发文表示:"昨晚某DEX被盗4200万美金的根本原因是该DEX v1在 menangani posisi short, langsung memperbarui harga rata-rata short global (globalShortAveragePrices), dan harga rata-rata global ini akan langsung mempengaruhi perhitungan total aset (AUM), yang pada gilirannya menyebabkan harga Token GLP dikendalikan.
Penyerang memanfaatkan cacat desain ini melalui Keeper saat mengeksekusi pesanan akan mengaktifkan fitur timelock.enableLeverage yang merupakan syarat untuk membuat posisi short besar (, dengan cara reentrancy berhasil menciptakan posisi short besar untuk memanipulasi harga rata-rata global, guna secara artifisial menaikkan harga GLP dalam satu transaksi dan mendapatkan keuntungan melalui operasi penebusan.
Melakukan DeFi benar-benar merupakan usaha yang berisiko tinggi, DEX ini adalah platform perdagangan permanen terdesentralisasi yang sangat terkenal, kali ini juga terjebak dalam masalah besar, strategi penghargaan 10% untuk topi putih sulit untuk membuat penyerang tergoda..."