GMX v1 thiết kế khiếm khuyết bị lợi dụng Hacker thông qua việc thao túng giá GLP để Kinh doanh chênh lệch giá tấn công

robot
Đang tạo bản tóm tắt

【Thế giới coin】Liên quan đến vụ tấn công hacker GMX, một nhóm an ninh đã chỉ ra rằng nguyên nhân cơ bản của vụ tấn công này là do GMX v1 có khuyết điểm thiết kế: hoạt động short sẽ ngay lập tức cập nhật giá trung bình short toàn cầu (globalShortAveragePrices), từ đó ảnh hưởng đến việc tính toán AUM (tổng tài sản quản lý), dẫn đến giá GLP có thể bị thao túng. Kẻ tấn công đã lợi dụng quyền truy cập timelock.enableLeverage khi thực hiện lệnh qua Keeper, thông qua cuộc tấn công tái nhập để tạo ra vị thế Short lớn, thao túng giá trung bình toàn cầu, làm tăng giá GLP một cách nhân tạo trong một giao dịch đơn lẻ và thu lợi nhuận thông qua việc rút tiền Kinh doanh chênh lệch giá.

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 6
  • Chia sẻ
Bình luận
0/400
CryptoPunstervip
· 21giờ trước
Được chơi cho Suckers không bằng chơi đùa với máu.
Xem bản gốcTrả lời0
DegenMcsleeplessvip
· 23giờ trước
Lại là lỗ hổng tái nhập cũ rích.
Xem bản gốcTrả lời0
LiquidityWitchvip
· 07-09 17:50
Ừm hừ, hồi đó tôi đã nói với các bạn GMX là hổ giấy.
Xem bản gốcTrả lời0
GateUser-74b10196vip
· 07-09 17:50
Quá tệ rồi, hợp đồng cũng không biết kiểm toán.
Xem bản gốcTrả lời0
ImpermanentPhobiavip
· 07-09 17:48
Người mới Được chơi cho Suckers教程就是这样写的
Xem bản gốcTrả lời0
AlgoAlchemistvip
· 07-09 17:30
Lại là sự kiện tái nhập Lỗi này thật tệ
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)