慢雾余弦:GMX v1设计缺陷导致了昨晚的被盗事件,攻击者通过重入创建大额空头头寸操纵全局平均价格
深潮 TechFlow 消息,7 月 10 日,慢雾余弦在社交媒体发文表示:“昨晚 GMX 被盗 4200 万美金的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。
攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。
做 DeFi 真是个高风险事业,GMX 是非常老牌的去中心化永续交易平台,这次也踩了个大坑,10% 白帽赏金策略难说会让攻击者心动…”
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
零知识协处理协议 Lagrange 投研报告
一、项目概述 Lagrange Labs 是一家专注于零知识证明(ZK)技术的加密初创公司,致力于通过零知识协处理协议解决区块链技术中的跨链互操作性和安全性问题。其核心产品 Lagrange 协议允许
-
为何特朗普家族项目 WLFI 与 Kernel DAO 合作?
据社区投票显示,WLFI 可交易提案支持率超 99.9%,而 KERNEL 最大涨幅超 30%,两个项目之间有什么联系呢?撰文:Nicky,ForesightNews7 月 10 日,特朗普家族加密项
-
Superstate 开启「链上股份」,SOL储备公司把币股战场重新搬回链上
在 Robinhood、xStocks、Republic 等项目的催化下,已经有大量公司的链上「股票」在 Solana 生态系统中出现,一场前所未有的「币股联动」实验正在进行。而 Upexi 继过去几
-
香港如何赢得「全球代币化中心」的竞争?
如果成功,香港将不仅是领跑者,更将是未来金融形态的定义者之一。编者按:《南华早报》网站 7 月 3 日刊登了 Cobo COO Lily Z. King 的文章,深入剖析香港如何在全球代币化竞争中抢占
-
WealthBee宏观月报:2025上半年落幕,哪些主线将成就下半年“加密新引擎”?
在降息推迟与地缘政治动荡的双重背景下, 2025 年上半年几乎所有资产都在颤抖。但是比特币率领整个加密世界完成了一场漂亮的绝地反击,展现出强劲的韧性和增长潜力。下半年大戏即将开场,市场上又有哪些关键势
-
Etherealize研报:看涨以太坊,数字时代的新石油
全球金融体系正处于一场划时代的变革前夜,世界各地的资产正逐步实现数字化并转移到区块链上。从半数字化、各自独立的金融系统,向完全数字化、可组合的金融系统演进,这需要一个安全、中立且可靠的全球结算层,以支
-
AI 加密支付深度研报:构建智能金融时代的价值流转引擎
一、引言:从支付工具到智能协作中枢在Web3与人工智能(AI)两大科技浪潮交汇的今天,加密支付正被重新定义。过去,它主要承担价值转移的底层功能,如今则正在演化为“AI 经济体”的执行中枢,联通数据、算
-
写在黑客攻击之后:DeFi 世界到底有没有无风险收益?
七大类高收益策略,各自的风险来源是什么?撰文:stablewatch编译:Azuma(@azuma_eth)编者按:DeFi 市场最近并不太平,先是大热项目 USDf 因储备资产及收益来源质疑而短暂脱
- 成交量排行
- 币种热搜榜