慢雾:GMX v1设计缺陷致 4200 万美元被盗,攻击者通过重入创建大额空头头寸操纵全局平均价格
来源: 金色财经60天前
,慢雾余弦在社交媒体发文表示:“昨晚 GMX 被盗 4200 万美金的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。 攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。 做 DeFi 真是个高风险事业,GMX 是非常老牌的去中心化永续交易平台,这次也踩了个大坑,10% 白帽赏金策略难说会让攻击者心动…”
热门新闻
- 12025年加密货币市场展望:Solana、Little Pepe等五大币种成焦点
- 2未来十年稳健投资之道:黄金与比特币成稀缺资产避风港
- 3香港稳定币牌照争夺战:77家机构角逐数字金融未来主导权
- 4合约赛道新黑马,一文解析零费率合约交易所DeriW
- 5ETH/BTC 比率下跌 8%:比特币结构性轮动的信号?
- 6马云关联公司云锋金融豪掷4400万美元购入以太坊,布局Web3与数字资产领域
- 7Glassnode联合创始人:加密货币市场正接近底部,以太坊关键支撑位曝光
- 82025年全球加密货币采用指数:印度与美国领跑,比特币和稳定币持续主导市场
- 9比特币价格预测:CME缺口或成关键支撑,分析师看好反弹至11.7万美元
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥7,578.43亿 |
2 | ![]() |
¥2,348.69亿 |
3 | ![]() |
¥456.80亿 |
4 | ![]() |
¥163.06亿 |
5 | ![]() |
¥2,122.25亿 |
6 | ![]() |
¥1,900.37亿 |
7 | ![]() |
¥2,175.29亿 |
8 | ![]() |
¥11.52亿 |
9 | ![]() |
¥100.47亿 |
10 | ![]() |
¥325.40亿 |