慢雾:GMX v1设计缺陷致 4200 万美元被盗,攻击者通过重入创建大额空头头寸操纵全局平均价格

来源: 金色财经60天前
,慢雾余弦在社交媒体发文表示:“昨晚 GMX 被盗 4200 万美金的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。 攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。 做 DeFi 真是个高风险事业,GMX 是非常老牌的去中心化永续交易平台,这次也踩了个大坑,10% 白帽赏金策略难说会让攻击者心动…”
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥7,578.43亿
2 欧易OKX欧易OKX ¥2,348.69亿
3 HTXHTX ¥456.80亿
4 CoinbaseCoinbase ¥163.06亿
5 大门大门 ¥2,122.25亿
6 BitgetBitget ¥1,900.37亿
7 BybitBybit ¥2,175.29亿
8 双子星(Gemini)双子星(Gemini) ¥11.52亿
9 UpbitUpbit ¥100.47亿
10 Crypto.comCrypto.com ¥325.40亿