【Блок】 10 липня, один з CISO безпекових компаній заявив, що «GMX був атакований через те, що GMX v1 під час обробки шорт позицій негайно оновлює глобальну середню ціну шортів, а ця глобальна середня ціна безпосередньо вплине на розрахунок загального обсягу активів (AUM), що, в свою чергу, призводить до маніпуляцій з ціною токена GLP.
Атакуючи використовують цей недолік дизайну через Keeper під час виконання замовлення, щоб активувати функцію timelock.enableLeverage (, що є необхідною умовою для створення великих шорт позицій ), успішно створюючи великі шорт позиції шляхом повторного входу, маніпулюючи глобальною середньою ціною, щоб штучно підвищити ціну GLP в одній угоді та отримати прибуток через операцію викупу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
8
Поділіться
Прокоментувати
0/400
GasWaster
· 07-12 16:33
Знову атака повторного входу, старий трюк.
Переглянути оригіналвідповісти на0
ProposalDetective
· 07-10 09:29
Дизайнерський дефект, втрати дещо серйозні.
Переглянути оригіналвідповісти на0
AltcoinHunter
· 07-10 02:52
Чув, що шорт позиції обдурювали людей, як лохів. Чекаю на великий спектакль v2.
Переглянути оригіналвідповісти на0
DuckFluff
· 07-09 17:24
v1 також не був протестований до поспішного запуску.
Переглянути оригіналвідповісти на0
MysteryBoxOpener
· 07-09 17:17
Знову стара проблема, справжнє безумство.
Переглянути оригіналвідповісти на0
DaoTherapy
· 07-09 17:10
Чому вечірка проєкту ще не виправила?
Переглянути оригіналвідповісти на0
AltcoinOracle
· 07-09 17:00
фасцинуюче...маніпуляції з цінами через рекурсивні короткі входи. мої власні сигнали передбачили це, якщо чесно
Аналіз вразливості GMX: механізм оновлення шорт позицій призводить до маніпуляцій з ціною GLP
【Блок】 10 липня, один з CISO безпекових компаній заявив, що «GMX був атакований через те, що GMX v1 під час обробки шорт позицій негайно оновлює глобальну середню ціну шортів, а ця глобальна середня ціна безпосередньо вплине на розрахунок загального обсягу активів (AUM), що, в свою чергу, призводить до маніпуляцій з ціною токена GLP.
Атакуючи використовують цей недолік дизайну через Keeper під час виконання замовлення, щоб активувати функцію timelock.enableLeverage (, що є необхідною умовою для створення великих шорт позицій ), успішно створюючи великі шорт позиції шляхом повторного входу, маніпулюючи глобальною середньою ціною, щоб штучно підвищити ціну GLP в одній угоді та отримати прибуток через операцію викупу.