GMX v1設計缺陷被利用 黑客通過操縱GLP價格套利攻擊

robot
摘要生成中

【幣界】針對 GMX 黑客攻擊事件,有安全團隊指出,本次攻擊的根本原因在於 GMX v1 存在設計缺陷:做空操作會立即更新全局平均做空價格(globalShortAveragePrices),進而影響 AUM(管理資產總額)計算,導致 GLP 價格可被操控。攻擊者利用 Keeper 執行訂單時可啓用 timelock.enableLeverage 的權限,通過重入攻擊創建大額做空頭寸,操縱全局平均價格,在單筆交易中人爲抬高 GLP 價格,並通過贖回套利獲利。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 6
  • 分享
留言
0/400
Crypto段子手vip
· 11小時前
割韭菜不如割血棍
回復0
Degen McSleeplessvip
· 13小時前
又是老掉牙的重入漏洞
回復0
LiquidityWitchervip
· 07-09 17:50
嗯哼 当初都跟你们说了GMX是纸老虎
回復0
GateUser-74b10196vip
· 07-09 17:50
太菜了吧 合约都不会审计
回復0
无常损失恐惧症vip
· 07-09 17:48
新手割韭菜教程就是这样写的
回復0
AlgoAlchemistvip
· 07-09 17:30
又是重入事件 这bug好菜
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)