【jeton界】Concernant l'incident d'attaque de GMX par un Hacker, une équipe de sécurité a indiqué que la cause fondamentale de cette attaque réside dans un défaut de conception de GMX v1 : les opérations de shorting mettent immédiatement à jour le prix moyen global des positions short (globalShortAveragePrices), ce qui affecte le calcul de l'AUM (total des actifs sous gestion), permettant ainsi de manipuler le prix du GLP. L'attaquant a utilisé les droits d'activation de timelock.enableLeverage lors de l'exécution des ordres par le Keeper, créant de grandes positions short par le biais d'une attaque par réinjection, manipulant le prix moyen global, augmentant artificiellement le prix du GLP dans une seule transaction, et réalisant des profits par l'arbitrage de rachat.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 J'aime
Récompense
11
6
Partager
Commentaire
0/400
CryptoPunster
· 07-11 23:57
Se faire prendre pour des cons n'est pas mieux que de prendre des bâtons de sang.
Voir l'originalRépondre0
DegenMcsleepless
· 07-11 22:24
Encore une vieille vulnérabilité de réentrée.
Voir l'originalRépondre0
LiquidityWitch
· 07-09 17:50
Eh bien, je vous ai dit à l'époque que GMX était un tigre en papier.
Voir l'originalRépondre0
GateUser-74b10196
· 07-09 17:50
C'est trop nul, on ne sait même pas auditer un contrat.
Voir l'originalRépondre0
ImpermanentPhobia
· 07-09 17:48
Le tutoriel pour les débutants sur comment se faire prendre pour des cons est écrit comme ça.
Voir l'originalRépondre0
AlgoAlchemist
· 07-09 17:30
Encore un événement de réentrance. Ce bug est vraiment nul.
GMX v1 conception défectueuse exploitée par des hackers pour attaquer via l'arbitrage en manipulant le prix du GLP.
【jeton界】Concernant l'incident d'attaque de GMX par un Hacker, une équipe de sécurité a indiqué que la cause fondamentale de cette attaque réside dans un défaut de conception de GMX v1 : les opérations de shorting mettent immédiatement à jour le prix moyen global des positions short (globalShortAveragePrices), ce qui affecte le calcul de l'AUM (total des actifs sous gestion), permettant ainsi de manipuler le prix du GLP. L'attaquant a utilisé les droits d'activation de timelock.enableLeverage lors de l'exécution des ordres par le Keeper, créant de grandes positions short par le biais d'une attaque par réinjection, manipulant le prix moyen global, augmentant artificiellement le prix du GLP dans une seule transaction, et réalisant des profits par l'arbitrage de rachat.