慢雾:GMX遭攻击核心原因系GMXv1全局空头均价可被操控,GLP价格遭恶意抬高套利
07月
10
5小时前
币界网报道:慢雾 CISO @im23pds 发推表示,「GMX 被攻击的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平局价格,而这个全局平局价格将直接影响总资产规模 (AUM) 的计算,进而导致 GLP 代币价格被操控。攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性 (创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。
本周焦点
数字货币行情
虚拟货币
最新价($)
-
BTC-比特币
bitcoin$111058.18
+2% -
ETH-以太坊
ethereum$2763.56
+6.04% -
USDT-泰达币
tether$1.0001
0% -
XRP-瑞波币
ripple$2.4113
+4.59% -
BNB-币安币
binance-coin$668.5
+1.45% -
SOL-Solana
solana$157.25
+4.42% -
USDC-USD Coin
usdc$0.9996
-0.01% -
TRX-波场
tron$0.2897
+0.73% -
DOGE-狗狗币
dogecoin$0.1815
+6.33% -
ADA-艾达币
cardano$0.6248
+6.33% -
WBTC-Wrapped Bitcoin
wrapped-bitcoin$110957.8
+1.96% -
SUI-Sui
sui$3.0574
+5.66% -
BCH-比特现金
bitcoin-cash$513.68
+2.81% -
LINK-ChainLink
chainlink$14.2835
+2.79% -
XLM-恒星币
stellar$0.288
+11.71%