【Bloc律动】10 juillet, un CISO d'une société de sécurité a déclaré que « la cause fondamentale de l'attaque de GMX est que GMX v1 met à jour immédiatement le prix moyen des positions short globales lors du traitement des positions short, et ce prix moyen global affecte directement le calcul de la taille totale des actifs (AUM), ce qui entraîne une manipulation du prix des jetons GLP.
Les attaquants exploitent ce défaut de conception en utilisant Keeper lors de l'exécution des commandes, ce qui active la fonctionnalité timelock.enableLeverage (, condition nécessaire à la création de positions short importantes ). Par un moyen de réinsertion, ils réussissent à créer des positions short importantes pour manipuler le prix moyen global, afin de faire artificiellement monter le prix du GLP dans une seule transaction et de réaliser des bénéfices grâce à l'opération de rachat.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
12 J'aime
Récompense
12
8
Partager
Commentaire
0/400
GasWaster
· 07-12 16:33
Encore une attaque par réinjection, vieux tour.
Voir l'originalRépondre0
ProposalDetective
· 07-10 09:29
Défaut de conception, la perte est un peu sévère.
Voir l'originalRépondre0
AltcoinHunter
· 07-10 02:52
J'ai entendu dire que les positions short ont été prises pour des idiots. J'attends avec impatience le grand spectacle de la v2.
Voir l'originalRépondre0
DuckFluff
· 07-09 17:24
La version 1 a également été mise en ligne à la hâte sans être complètement testée.
Voir l'originalRépondre0
MysteryBoxOpener
· 07-09 17:17
C'est encore le vieux problème, c'est vraiment ridicule.
Voir l'originalRépondre0
DaoTherapy
· 07-09 17:10
Pourquoi le projet de fête n'est-il toujours pas réparé ?
Voir l'originalRépondre0
AltcoinOracle
· 07-09 17:00
fascinant...manipulation des prix via des entrées courtes récursives. Mes signaux propriétaires ont vu cela venir pour être honnête.
Analyse de la vulnérabilité GMX : le mécanisme de mise à jour des positions short conduit à la manipulation du prix du GLP
【Bloc律动】10 juillet, un CISO d'une société de sécurité a déclaré que « la cause fondamentale de l'attaque de GMX est que GMX v1 met à jour immédiatement le prix moyen des positions short globales lors du traitement des positions short, et ce prix moyen global affecte directement le calcul de la taille totale des actifs (AUM), ce qui entraîne une manipulation du prix des jetons GLP.
Les attaquants exploitent ce défaut de conception en utilisant Keeper lors de l'exécution des commandes, ce qui active la fonctionnalité timelock.enableLeverage (, condition nécessaire à la création de positions short importantes ). Par un moyen de réinsertion, ils réussissent à créer des positions short importantes pour manipuler le prix moyen global, afin de faire artificiellement monter le prix du GLP dans une seule transaction et de réaliser des bénéfices grâce à l'opération de rachat.