GMXの脆弱性暴露:グローバルショートポジション平均価格更新メカニズムが攻撃の隙間になる

robot
概要作成中

【ブロック律動】7 月 10 日、ある業界の専門家が意見を発表し、「GMX が攻撃された根本的な原因は GMX v1 がショートポジションを処理する際にグローバルショート平準価格を即座に更新することであり、このグローバル平準価格が総資産規模 (AUM) の計算に直接影響を与え、結果として GLP トークン価格が操作されることにつながる。」

攻撃者はこの設計欠陥を利用して、Keeperが注文を実行する際にtimelock.enableLeverageの特性(を有効にし、大口ショートポジションを作成するための必要条件)を満たし、再入の方法で大口ショートポジションを成功裏に作成し、グローバル平均価格を操作し、単一の取引でGLP価格を人為的に引き上げ、償還操作を通じて利益を得る。

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • 7
  • 共有
コメント
0/400
0xSleepDeprivedvip
· 14時間前
またこの古い手法の再入になった。
原文表示返信0
BlockDetectivevip
· 07-12 07:13
またクリップクーポンされるgmx
原文表示返信0
digital_archaeologistvip
· 07-10 13:03
4年間DeFiを遊んだ後、再入攻撃がこんなに魅力的だとは知らなかった。
原文表示返信0
PerpetualLongervip
· 07-09 18:10
続けてGMXのディップを買う!とにかく資金回収は明日だ!
原文表示返信0
BoredStakervip
· 07-09 18:10
これ誰が審査したコード こんなにひどい
原文表示返信0
RegenRestorervip
· 07-09 17:45
哎またこの罠に再入するのか
原文表示返信0
NeverVoteOnDAOvip
· 07-09 17:44
またまたまたクリップクーポンされました
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)