Defisi desain DEX menyebabkan pencurian 42 juta dolar AS, manipulasi harga GLP menimbulkan risiko keamanan

robot
Pembuatan abstrak sedang berlangsung

【金色财经】慢雾余弦在社交媒体发文表示:"昨晚某DEX被盗4200万美金的根本原因是该DEX v1在 menangani posisi short, langsung memperbarui harga rata-rata short global (globalShortAveragePrices), dan harga rata-rata global ini akan langsung mempengaruhi perhitungan total aset (AUM), yang pada gilirannya menyebabkan harga Token GLP dikendalikan.

Penyerang memanfaatkan cacat desain ini melalui Keeper saat mengeksekusi pesanan akan mengaktifkan fitur timelock.enableLeverage yang merupakan syarat untuk membuat posisi short besar (, dengan cara reentrancy berhasil menciptakan posisi short besar untuk memanipulasi harga rata-rata global, guna secara artifisial menaikkan harga GLP dalam satu transaksi dan mendapatkan keuntungan melalui operasi penebusan.

Melakukan DeFi benar-benar merupakan usaha yang berisiko tinggi, DEX ini adalah platform perdagangan permanen terdesentralisasi yang sangat terkenal, kali ini juga terjebak dalam masalah besar, strategi penghargaan 10% untuk topi putih sulit untuk membuat penyerang tergoda..."

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
WalletAnxietyPatientvip
· 07-13 04:15
Bermain Keuangan Desentralisasi itu sangat mendebarkan, setiap hari selalu was-was.
Lihat AsliBalas0
TokenEconomistvip
· 07-12 00:13
sebenarnya ini adalah kasus klasik dari ketidaksempurnaan penyelarasan insentif dalam defi... ceteris paribus desain protokol seharusnya telah mengantisipasi risiko reentrancy
Lihat AsliBalas0
ChainMelonWatchervip
· 07-11 09:38
Aduh, lagi satu jebakan. Smart contract masih belum cukup pintar.
Lihat AsliBalas0
SilentObservervip
· 07-10 06:26
suckers jebakan siap berangkat tepat waktu
Lihat AsliBalas0
IfIWereOnChainvip
· 07-10 06:26
Sebuah kerentanan pada smart contract v1 sampah satu kelompok
Lihat AsliBalas0
LongTermDreamervip
· 07-10 06:13
Sudah tiga tahun, masih di v1... Rugi saya sudah bingung.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)