【区块律动】10 Temmuz'da, bir güvenlik şirketinin CISO'su, "GMX'in saldırıya uğramasının temel sebebi, GMX v1'in kısa pozisyonları işlerken global kısa pozisyon ortalama fiyatını hemen güncellemesidir; bu global ortalama fiyat, toplam varlık büyüklüğü (AUM) hesaplamasını doğrudan etkilemekte ve dolayısıyla GLP token fiyatının manipüle edilmesine yol açmaktadır.
Saldırganlar, bu tasarım açığını kullanarak Keeper üzerinden emirleri yürütürken timelock.enableLeverage özelliğini etkinleştirir ( büyük miktarda short pozisyonlar oluşturmanın gerekli koşullarını ) sağlayarak, yeniden giriş yöntemiyle büyük miktarda short pozisyonlar oluşturup küresel ortalama fiyatı manipüle eder, böylece tek bir işlemde GLP fiyatını yapay olarak yükseltip geri alma işlemiyle kâr elde eder.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
12 Likes
Reward
12
8
Share
Comment
0/400
GasWaster
· 07-12 16:33
Yine bir reentrancy saldırısı, eski bir numara.
View OriginalReply0
ProposalDetective
· 07-10 09:29
Tasarım hatası, kayıplar biraz fazla.
View OriginalReply0
AltcoinHunter
· 07-10 02:52
Kısa pozisyonların insanları enayi yerine koyduğunu duydum. V2 büyük gösterisini dört gözle bekliyorum.
View OriginalReply0
DuckFluff
· 07-09 17:24
v1 de test edilmeden aceleyle yayına alındı.
View OriginalReply0
MysteryBoxOpener
· 07-09 17:17
Yine eski bir sorun, gerçekten saçmalık.
View OriginalReply0
DaoTherapy
· 07-09 17:10
Proje Ekibi neden hala düzeltmedi?
View OriginalReply0
AltcoinOracle
· 07-09 17:00
ilginç...tekrarlayan kısa pozisyonlarla fiyat manipülasyonu. benim özel sinyallerim bunu görmüştü açıkçası.
GMX açığı analizi: short pozisyonlar güncelleme mekanizması GLP fiyatının manipüle edilmesine neden oldu
【区块律动】10 Temmuz'da, bir güvenlik şirketinin CISO'su, "GMX'in saldırıya uğramasının temel sebebi, GMX v1'in kısa pozisyonları işlerken global kısa pozisyon ortalama fiyatını hemen güncellemesidir; bu global ortalama fiyat, toplam varlık büyüklüğü (AUM) hesaplamasını doğrudan etkilemekte ve dolayısıyla GLP token fiyatının manipüle edilmesine yol açmaktadır.
Saldırganlar, bu tasarım açığını kullanarak Keeper üzerinden emirleri yürütürken timelock.enableLeverage özelliğini etkinleştirir ( büyük miktarda short pozisyonlar oluşturmanın gerekli koşullarını ) sağlayarak, yeniden giriş yöntemiyle büyük miktarda short pozisyonlar oluşturup küresel ortalama fiyatı manipüle eder, böylece tek bir işlemde GLP fiyatını yapay olarak yükseltip geri alma işlemiyle kâr elde eder.