Недостатки дизайна GMX v1 были использованы. Хакер осуществил арбитражную атаку, манипулируя ценой GLP.

robot
Генерация тезисов в процессе

【токен мир】По поводу атаки на GMX, команда безопасности указала, что корень проблемы заключается в том, что в GMX v1 существует недостаток в дизайне: операции шортинга немедленно обновляют глобальную среднюю цену шортинга (globalShortAveragePrices), что, в свою очередь, влияет на расчет AUM (общая сумма управляемых активов), что позволяет манипулировать ценой GLP. Злоумышленник использовал привилегии timelock.enableLeverage при выполнении заказа через Keeper, создав большие позиции в шорт через повторные атаки, манипулируя глобальной средней ценой, искусственно поднимая цену GLP в одной сделке и получая прибыль через арбитраж при выкупе.

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 6
  • Поделиться
комментарий
0/400
CryptoPunstervip
· 07-11 23:57
Будут играть для лохов не лучше, чем разыгрывайте людей как лохов.
Посмотреть ОригиналОтветить0
DegenMcsleeplessvip
· 07-11 22:24
Снова старая проблема с уязвимостью повторного входа
Посмотреть ОригиналОтветить0
LiquidityWitchvip
· 07-09 17:50
Эм-хм, я же говорил вам, что GMX — это бумажный тигр.
Посмотреть ОригиналОтветить0
GateUser-74b10196vip
· 07-09 17:50
Слишком плохо, даже контракт не могут проверить.
Посмотреть ОригиналОтветить0
ImpermanentPhobiavip
· 07-09 17:48
Вот как пишется руководство для новичков по разыгрыванию людей как лохов.
Посмотреть ОригиналОтветить0
AlgoAlchemistvip
· 07-09 17:30
Снова событие повторного входа. Этот баг очень плох.
Посмотреть ОригиналОтветить0
  • Закрепить