慢雾余弦:GMX v1设计缺陷导致了昨晚的被盗事件,攻击者通过重入创建大额空头头寸操纵全局平均价格

行业资讯11个月前发布 领域OK
276 0 0

 风险提示:防范以"数字货币""区块链"名义进行非法集资的风险

深潮 TechFlow 消息,7 月 10 日,慢雾余弦在社交媒体发文表示:“昨晚 GMX 被盗 4200 万美金的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。
攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。
做 DeFi 真是个高风险事业,GMX 是非常老牌的去中心化永续交易平台,这次也踩了个大坑,10% 白帽赏金策略难说会让攻击者心动…”
慢雾余弦:GMX v1设计缺陷导致了昨晚的被盗事件,攻击者通过重入创建大额空头头寸操纵全局平均价格

欧易
欧易(OKX)

全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安
币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...