GMXの脆弱性分析:ショートポジションの更新メカニズムがGLP価格を操作する原因

robot
概要作成中

【ブロック律動】7 月 10 日、あるセキュリティ会社の CISO は、「GMX が攻撃された根本的な原因は GMX v1 がショートポジションを処理する際に全体のショート平準価格を即座に更新することであり、この全体平準価格は総資産規模 (AUM) の計算に直接影響を与え、結果として GLP トークン価格が操作されることにつながる。」

攻撃者はこの設計上の欠陥を利用して、Keeper が注文を実行する際に timelock.enableLeverage の機能を有効にし、( 大量のショートポジションを作成するための必要条件) を満たし、再入の方法で大量のショートポジションを成功裏に作成し、グローバル平均価格を操作して、一回の取引で GLP 価格を人為的に引き上げ、償還操作を通じて利益を得る。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • 共有
コメント
0/400
GasWastervip
· 07-12 16:33
また再入攻撃か、古い手口だな
原文表示返信0
ProposalDetectivevip
· 07-10 09:29
設計欠陥だな、損失がちょっとひどい
原文表示返信0
AltcoinHuntervip
· 07-10 02:52
聞いたところによると、ショートポジションが人をカモにされてしまったようです。v2の大劇が始まるのを楽しみにしています。
原文表示返信0
DuckFluffvip
· 07-09 17:24
v1もテストが終わらないうちに急いでローンチしましたね。
原文表示返信0
MysteryBoxOpenervip
· 07-09 17:17
また古い問題ですね、本当にうんざりです。
原文表示返信0
DaoTherapyvip
· 07-09 17:10
プロジェクトはどうしてまだ修正していないのですか
原文表示返信0
AltcoinOraclevip
· 07-09 17:00
魅力的です...再帰的なショートエントリーによる価格操作。正直に言うと、私の独自のシグナルはこれを予見していました。
原文表示返信0
NeverPresentvip
· 07-09 16:59
またやらかしたね~
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)