【区块律动】10 июля, CISO одной из компаний по безопасности заявил: "Основная причина атаки на GMX заключается в том, что GMX v1 при обработке позиций в шорт немедленно обновляет глобальную среднюю цену шорта, и эта глобальная средняя цена напрямую влияет на расчет общего объема активов (AUM), что, в свою очередь, приводит к манипуляциям с ценой токенов GLP."
Атакующий использует этот недостаток в дизайне через Keeper, когда выполняются заказы, будет активирована функция timelock.enableLeverage (, создавая необходимые условия для открытия больших позиций в шорт ). С помощью повторного входа он успешно создает большие позиции в шорт, манипулируя глобальной средней ценой, чтобы искусственно поднять цену GLP в одной сделке и получить прибыль через операции по выкупу.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
8
Поделиться
комментарий
0/400
GasWaster
· 07-12 16:33
Снова атака повторного входа, старая уловка.
Посмотреть ОригиналОтветить0
ProposalDetective
· 07-10 09:29
Дизайнерский дефект, потери довольно большие.
Посмотреть ОригиналОтветить0
AltcoinHunter
· 07-10 02:52
Слышал, что позиции в шорт сильно пострадали. Жду начала большой драмы v2.
Посмотреть ОригиналОтветить0
DuckFluff
· 07-09 17:24
v1 тоже не был полностью протестирован, так спешно запустили.
Посмотреть ОригиналОтветить0
MysteryBoxOpener
· 07-09 17:17
Снова старая проблема, это действительно смешно.
Посмотреть ОригиналОтветить0
DaoTherapy
· 07-09 17:10
Почему команда проекта еще не исправила?
Посмотреть ОригиналОтветить0
AltcoinOracle
· 07-09 17:00
увлекательно...манипуляция ценами через рекурсивные короткие позиции. мои собственные сигналы предсказали это, если честно
Анализ уязвимости GMX: механизм обновления позиций в шорт приводит к манипуляциям с ценой GLP
【区块律动】10 июля, CISO одной из компаний по безопасности заявил: "Основная причина атаки на GMX заключается в том, что GMX v1 при обработке позиций в шорт немедленно обновляет глобальную среднюю цену шорта, и эта глобальная средняя цена напрямую влияет на расчет общего объема активов (AUM), что, в свою очередь, приводит к манипуляциям с ценой токенов GLP."
Атакующий использует этот недостаток в дизайне через Keeper, когда выполняются заказы, будет активирована функция timelock.enableLeverage (, создавая необходимые условия для открытия больших позиций в шорт ). С помощью повторного входа он успешно создает большие позиции в шорт, манипулируя глобальной средней ценой, чтобы искусственно поднять цену GLP в одной сделке и получить прибыль через операции по выкупу.