GMX вразливість розкрито: механізм оновлення середньої ціни шорт позицій стає точкою атаки

robot
Генерація анотацій у процесі

【Блок律动】7 липня, експерт галузі висловив думку, що «GMX був атакований через те, що GMX v1 при обробці шорт позицій негайно оновлює глобальну ціну шорт позицій, а ця глобальна ціна безпосередньо вплине на обчислення загального обсягу активів (AUM), що, в свою чергу, призведе до маніпуляцій з ціною токена GLP.

Атакуючи використали цей недолік дизайну через Keeper під час виконання замовлення, активуючи функцію timelock.enableLeverage, що є необхідною умовою для створення великих шорт позицій (, успішно створивши великі шорт позиції шляхом повторного входу, маніпулюючи глобальною середньою ціною, щоб штучно підвищити ціну GLP в одній угоді та отримати прибуток через операції викупу.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
BlockDetectivevip
· 9год тому
Знову被Кліпові купониgmx
Переглянути оригіналвідповісти на0
digital_archaeologistvip
· 07-10 13:03
Грав у DeFi 4 роки, щоб зрозуміти, як привабливою є атака повторного входу.
Переглянути оригіналвідповісти на0
PerpetualLongervip
· 07-09 18:10
Продовжую купувати просадку моїх GMX! В будь-якому випадку Окупаємість інвестицій буде вже завтра!
Переглянути оригіналвідповісти на0
BoredStakervip
· 07-09 18:10
Це чий код? Такий слабкий.
Переглянути оригіналвідповісти на0
RegenRestorervip
· 07-09 17:45
Ех, знову цей пастка.
Переглянути оригіналвідповісти на0
NeverVoteOnDAOvip
· 07-09 17:44
Знову знову знову кліпові купони
Переглянути оригіналвідповісти на0
  • Закріпити