慢雾:GMX遭攻击因GMX v1全局空头均价可操控,GLP价格被恶意抬高套利

来源: 星球日报3天前
 慢雾 CISO @im23pds 在 X 平台发文表示:“GMX 被攻击的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平局价格,而这个全局平局价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥4,707.46亿
2 欧易OKX欧易OKX ¥1,733.74亿
3 HTXHTX ¥367.00亿
4 CoinbaseCoinbase ¥90.53亿
5 芝麻开门芝麻开门 ¥1,202.60亿
6 BitgetBitget ¥1,638.27亿
7 BybitBybit ¥1,502.74亿
8 双子星(Gemini)双子星(Gemini) ¥6.90亿
9 UpbitUpbit ¥214.76亿
10 Crypto.comCrypto.com ¥189.63亿