La vulnerabilidad de GMX fue explotada causando pérdidas de 42 millones de dólares. La manipulación del precio promedio de posiciones en corto a nivel global provocó el ataque.
【比推】Se ha informado que la razón fundamental del robo de 42 millones de dólares de GMX anoche es que GMX v1 actualiza inmediatamente el precio promedio global de posiciones en corto (globalShortAveragePrices) al manejar las posiciones en corto, y este precio promedio global afecta directamente el cálculo de la escala total de activos (AUM), lo que a su vez provoca que el precio del Token GLP sea manipulado.
Los atacantes aprovechan este defecto de diseño a través de Keeper, que activa la característica timelock.enableLeverage al ejecutar órdenes, creando las condiciones necesarias para abrir grandes posiciones en corto (. Mediante la reentrada, logran crear grandes posiciones en corto manipulando el precio promedio global, para elevar artificialmente el precio de GLP en una sola operación y obtener beneficios a través de la operación de redención.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
10 me gusta
Recompensa
10
6
Compartir
Comentar
0/400
¯\_(ツ)_/¯
· 07-12 07:52
Otra máquina de tomar a la gente por tonta ha caído.
Ver originalesResponder0
TokenDustCollector
· 07-10 23:42
Otra vez fui barrido, realmente me deja sin palabras.
Ver originalesResponder0
CompoundPersonality
· 07-10 06:00
Otra vulnerabilidad, no hay un lugar seguro en la cadena.
Ver originalesResponder0
HalfBuddhaMoney
· 07-10 05:59
Cupones de clip ha llevado a la quiebra a la fábrica de ovejas.
Ver originalesResponder0
BridgeNomad
· 07-10 05:52
otro exploit smh... vulnerabilidad de reentrada novato, he visto esta película demasiadas veces
Ver originalesResponder0
SmartContractPlumber
· 07-10 05:43
¿Otra vez una vulnerabilidad de reentrada? ¿La v1 no lo verifica?
La vulnerabilidad de GMX fue explotada causando pérdidas de 42 millones de dólares. La manipulación del precio promedio de posiciones en corto a nivel global provocó el ataque.
【比推】Se ha informado que la razón fundamental del robo de 42 millones de dólares de GMX anoche es que GMX v1 actualiza inmediatamente el precio promedio global de posiciones en corto (globalShortAveragePrices) al manejar las posiciones en corto, y este precio promedio global afecta directamente el cálculo de la escala total de activos (AUM), lo que a su vez provoca que el precio del Token GLP sea manipulado.
Los atacantes aprovechan este defecto de diseño a través de Keeper, que activa la característica timelock.enableLeverage al ejecutar órdenes, creando las condiciones necesarias para abrir grandes posiciones en corto (. Mediante la reentrada, logran crear grandes posiciones en corto manipulando el precio promedio global, para elevar artificialmente el precio de GLP en una sola operación y obtener beneficios a través de la operación de redención.