【区块律动】Ngày 10 tháng 7, một CISO của công ty an ninh cho biết, "Nguyên nhân cơ bản của việc GMX bị tấn công là GMX v1 trong việc xử lý vị thế Short sẽ ngay lập tức cập nhật giá bình quân toàn cầu của vị thế Short, và giá bình quân toàn cầu này sẽ trực tiếp ảnh hưởng đến việc tính toán tổng tài sản (AUM), từ đó dẫn đến việc giá Token GLP bị thao túng."
Kẻ tấn công lợi dụng lỗ hổng thiết kế này thông qua Keeper khi thực hiện đơn hàng sẽ kích hoạt tính năng timelock.enableLeverage ( tạo điều kiện cần thiết để mở vị thế Short lớn ), bằng cách sử dụng phương thức gọi lại để thành công tạo ra vị thế Short lớn thao túng giá trung bình toàn cầu, nhằm tăng giá GLP một cách nhân tạo trong một giao dịch và thu lợi từ hoạt động rút tiền.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
8
Chia sẻ
Bình luận
0/400
GasWaster
· 07-12 16:33
Lại là một cuộc tấn công tái nhập, một trò cũ rích.
Xem bản gốcTrả lời0
ProposalDetective
· 07-10 09:29
Thiết kế có khuyết điểm, tổn thất hơi nặng.
Xem bản gốcTrả lời0
AltcoinHunter
· 07-10 02:52
Nghe nói vị thế Short bị chơi đùa với mọi người thảm hại quá. Mong chờ v2 đại kịch bắt đầu.
Xem bản gốcTrả lời0
DuckFluff
· 07-09 17:24
v1 cũng chưa được kiểm tra xong đã vội vàng ra mắt rồi.
Xem bản gốcTrả lời0
MysteryBoxOpener
· 07-09 17:17
Lại là vấn đề cũ thật là rắc rối
Xem bản gốcTrả lời0
DaoTherapy
· 07-09 17:10
Bên dự án sao vẫn chưa sửa xong vậy
Xem bản gốcTrả lời0
AltcoinOracle
· 07-09 17:00
thú vị...sự thao túng giá thông qua các lệnh bán khống đệ quy. tín hiệu chuyên nghiệp của tôi đã thấy điều này sắp xảy ra thật lòng mà nói
Phân tích lỗ hổng GMX: Cơ chế cập nhật vị thế Short gây ra việc giá GLP bị thao túng
【区块律动】Ngày 10 tháng 7, một CISO của công ty an ninh cho biết, "Nguyên nhân cơ bản của việc GMX bị tấn công là GMX v1 trong việc xử lý vị thế Short sẽ ngay lập tức cập nhật giá bình quân toàn cầu của vị thế Short, và giá bình quân toàn cầu này sẽ trực tiếp ảnh hưởng đến việc tính toán tổng tài sản (AUM), từ đó dẫn đến việc giá Token GLP bị thao túng."
Kẻ tấn công lợi dụng lỗ hổng thiết kế này thông qua Keeper khi thực hiện đơn hàng sẽ kích hoạt tính năng timelock.enableLeverage ( tạo điều kiện cần thiết để mở vị thế Short lớn ), bằng cách sử dụng phương thức gọi lại để thành công tạo ra vị thế Short lớn thao túng giá trung bình toàn cầu, nhằm tăng giá GLP một cách nhân tạo trong một giao dịch và thu lợi từ hoạt động rút tiền.