【Blok Lydong】Pada 10 Juli, CISO dari sebuah perusahaan keamanan menyatakan, "Penyebab utama serangan pada GMX adalah bahwa GMX v1 segera memperbarui harga rata-rata global posisi short saat menangani posisi short, dan harga rata-rata global ini akan secara langsung mempengaruhi perhitungan total aset (AUM), yang pada gilirannya mengakibatkan harga token GLP dimanipulasi."
Penyerang memanfaatkan kelemahan desain ini melalui Keeper saat mengeksekusi pesanan, yang akan mengaktifkan fitur timelock.enableLeverage ( sebagai syarat untuk membuat posisi short besar ). Dengan cara reentrancy, berhasil membuat posisi short besar untuk memanipulasi harga rata-rata global, sehingga secara artifisial meningkatkan harga GLP dalam satu transaksi dan memperoleh keuntungan melalui operasi penebusan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
12 Suka
Hadiah
12
8
Bagikan
Komentar
0/400
GasWaster
· 07-12 16:33
Ini serangan reentrancy lagi, trik lama.
Lihat AsliBalas0
ProposalDetective
· 07-10 09:29
Kekurangan desain, kerugian sedikit parah.
Lihat AsliBalas0
AltcoinHunter
· 07-10 02:52
Dengar-dengar posisi short telah dipermainkan dengan parah. Menunggu pertunjukan besar v2 dimulai.
Lihat AsliBalas0
DuckFluff
· 07-09 17:24
v1 juga belum selesai diuji langsung diluncurkan ya
Lihat AsliBalas0
MysteryBoxOpener
· 07-09 17:17
Ini lagi masalah lama, sungguh konyol.
Lihat AsliBalas0
DaoTherapy
· 07-09 17:10
tim proyek bagaimana belum diperbaiki?
Lihat AsliBalas0
AltcoinOracle
· 07-09 17:00
menarik...manipulasi harga melalui entri pendek rekursif. sinyal saya yang bersifat pro melihat ini akan terjadi sejujurnya
Analisis Kerentanan GMX: Mekanisme Pembaruan Posisi Short Mengakibatkan Manipulasi Harga GLP
【Blok Lydong】Pada 10 Juli, CISO dari sebuah perusahaan keamanan menyatakan, "Penyebab utama serangan pada GMX adalah bahwa GMX v1 segera memperbarui harga rata-rata global posisi short saat menangani posisi short, dan harga rata-rata global ini akan secara langsung mempengaruhi perhitungan total aset (AUM), yang pada gilirannya mengakibatkan harga token GLP dimanipulasi."
Penyerang memanfaatkan kelemahan desain ini melalui Keeper saat mengeksekusi pesanan, yang akan mengaktifkan fitur timelock.enableLeverage ( sebagai syarat untuk membuat posisi short besar ). Dengan cara reentrancy, berhasil membuat posisi short besar untuk memanipulasi harga rata-rata global, sehingga secara artifisial meningkatkan harga GLP dalam satu transaksi dan memperoleh keuntungan melalui operasi penebusan.