【比推】Berita menyebutkan bahwa alasan utama pencurian GMX sebesar 42 juta dolar AS kemarin malam adalah karena GMX v1 dalam menangani posisi short akan segera memperbarui harga rata-rata short global (globalShortAveragePrices), dan harga rata-rata global ini akan langsung mempengaruhi perhitungan total aset (AUM), sehingga menyebabkan harga Token GLP dikendalikan.
Penyerang memanfaatkan cacat desain ini melalui Keeper yang akan mengaktifkan fitur timelock.enableLeverage saat mengeksekusi pesanan ( untuk menciptakan syarat yang diperlukan untuk posisi short besar ), dengan cara reentrance berhasil menciptakan posisi short besar yang memanipulasi harga rata-rata global, untuk secara artifisial meningkatkan harga GLP dalam satu transaksi dan mendapatkan keuntungan melalui operasi penebusan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
6
Bagikan
Komentar
0/400
¯\_(ツ)_/¯
· 07-12 07:52
Satu lagi mesin pemotong suckers jatuh.
Lihat AsliBalas0
TokenDustCollector
· 07-10 23:42
Sudah di-scan lagi, benar-benar membuat orang tidak bisa marah.
Lihat AsliBalas0
CompoundPersonality
· 07-10 06:00
Sekali lagi ada celah, tidak ada tempat yang aman di on-chain.
Lihat AsliBalas0
HalfBuddhaMoney
· 07-10 05:59
Kupon Klip Kupon Klip di pabrik domba bangkrut.
Lihat AsliBalas0
BridgeNomad
· 07-10 05:52
eksploitasi lain smh... kerentanan reentry pemula, sudah terlalu banyak melihat film ini
Lihat AsliBalas0
SmartContractPlumber
· 07-10 05:43
Apakah v1 tidak memeriksa kerentanan reentrancy lagi?
Kerentanan GMX dimanfaatkan menyebabkan kerugian sebesar 42 juta dolar AS Penipuan harga rata-rata posisi short global memicu serangan
【比推】Berita menyebutkan bahwa alasan utama pencurian GMX sebesar 42 juta dolar AS kemarin malam adalah karena GMX v1 dalam menangani posisi short akan segera memperbarui harga rata-rata short global (globalShortAveragePrices), dan harga rata-rata global ini akan langsung mempengaruhi perhitungan total aset (AUM), sehingga menyebabkan harga Token GLP dikendalikan.
Penyerang memanfaatkan cacat desain ini melalui Keeper yang akan mengaktifkan fitur timelock.enableLeverage saat mengeksekusi pesanan ( untuk menciptakan syarat yang diperlukan untuk posisi short besar ), dengan cara reentrance berhasil menciptakan posisi short besar yang memanipulasi harga rata-rata global, untuk secara artifisial meningkatkan harga GLP dalam satu transaksi dan mendapatkan keuntungan melalui operasi penebusan.