Analyse de la vulnérabilité GMX : le mécanisme de mise à jour des positions short conduit à la manipulation du prix du GLP

robot
Création du résumé en cours

【Bloc律动】10 juillet, un CISO d'une société de sécurité a déclaré que « la cause fondamentale de l'attaque de GMX est que GMX v1 met à jour immédiatement le prix moyen des positions short globales lors du traitement des positions short, et ce prix moyen global affecte directement le calcul de la taille totale des actifs (AUM), ce qui entraîne une manipulation du prix des jetons GLP.

Les attaquants exploitent ce défaut de conception en utilisant Keeper lors de l'exécution des commandes, ce qui active la fonctionnalité timelock.enableLeverage (, condition nécessaire à la création de positions short importantes ). Par un moyen de réinsertion, ils réussissent à créer des positions short importantes pour manipuler le prix moyen global, afin de faire artificiellement monter le prix du GLP dans une seule transaction et de réaliser des bénéfices grâce à l'opération de rachat.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Partager
Commentaire
0/400
GasWastervip
· 07-12 16:33
Encore une attaque par réinjection, vieux tour.
Voir l'originalRépondre0
ProposalDetectivevip
· 07-10 09:29
Défaut de conception, la perte est un peu sévère.
Voir l'originalRépondre0
AltcoinHuntervip
· 07-10 02:52
J'ai entendu dire que les positions short ont été prises pour des idiots. J'attends avec impatience le grand spectacle de la v2.
Voir l'originalRépondre0
DuckFluffvip
· 07-09 17:24
La version 1 a également été mise en ligne à la hâte sans être complètement testée.
Voir l'originalRépondre0
MysteryBoxOpenervip
· 07-09 17:17
C'est encore le vieux problème, c'est vraiment ridicule.
Voir l'originalRépondre0
DaoTherapyvip
· 07-09 17:10
Pourquoi le projet de fête n'est-il toujours pas réparé ?
Voir l'originalRépondre0
AltcoinOraclevip
· 07-09 17:00
fascinant...manipulation des prix via des entrées courtes récursives. Mes signaux propriétaires ont vu cela venir pour être honnête.
Voir l'originalRépondre0
NeverPresentvip
· 07-09 16:59
Encore un échec, hein~
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)