慢雾余弦:GMX v1设计缺陷导致了昨晚的被盗事件,攻击者通过重入创建大额空头头寸操纵全局平均价格
深潮 TechFlow 消息,7 月 10 日,慢雾余弦在社交媒体发文表示:“昨晚 GMX 被盗 4200 万美金的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。
攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。
做 DeFi 真是个高风险事业,GMX 是非常老牌的去中心化永续交易平台,这次也踩了个大坑,10% 白帽赏金策略难说会让攻击者心动…”
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
TechFlowhttps://www.techflowpost.com
美股开盘,加密股普跌 深潮 TechFlow 消息,7 月 10 日,行情显示,美股开盘,加密股普跌。Circle (CRCL) 涨3.33%, 现报207.37美元, 涨6.69美元Robinhood Markets (
-
Odaily Space回顾|证券代币化浪潮来袭:1 U买入英伟达、苹果股票,革命还是泡沫?
原创|Odaily 星球日报(@OdailyChina)整理|Wenser(@wenser 2010 )过去两周内,证券代币化浪潮势头迅猛,多家主流加密交易所相继推出蓝筹美股代币交易业务。值此风口,O
-
AI 与数据狂飙,底层设施成最大阻力,谁来破局?
为什么数据成为最有价值的资源,而谁能真正解锁它,将定义下一个十年 技术发展的历史总会出现这样的节点:创新的速度远远超过了基础设施的承载能力。我们经历过拨号上网不堪重负的 Web1 时代,也看过视频流媒
-
日报 | 蚂蚁集团将把 Circle 的稳定币添加到其全球平台;YZi Labs 将支持 BNB 财务公司 10X Capital 并筹备 IPO
整理:Jerry,ChainCatcher重要资讯:BIT Mining 将筹集 2 亿至 3 亿美元实施 Solana 战略 市场消息:蚂蚁集团将把 Circle 的稳定币添加到其全球平台 Bina
-
专访 Offchain Labs CEO:为什么Robinhood选择了Arbitrum?
整理 & 编译:深潮 TechFlow嘉宾:Steven Goldfeder,Offchain Labs 创始人兼 CEO主持人:Laura Shin播客源:Unchained原标题:Why the
-
WealthBee 宏观月报:2025 上半年落幕,哪些主线将成就下半年“加密新引擎”?
在降息推迟与地缘政治动荡的双重背景下,2025年上半年几乎所有资产都在颤抖。但是比特币率领整个加密世界完成了一场漂亮的绝地反击,展现出强劲的韧性和增长潜力。下半年大戏即将开场,市场上又有哪些关键势能正
-
零知识协处理协议 Lagrange 投研报告
一、项目概述 Lagrange Labs 是一家专注于零知识证明(ZK)技术的加密初创公司,致力于通过零知识协处理协议解决区块链技术中的跨链互操作性和安全性问题。其核心产品 Lagrange 协议允许
-
为何特朗普家族项目 WLFI 与 Kernel DAO 合作?
据社区投票显示,WLFI 可交易提案支持率超 99.9%,而 KERNEL 最大涨幅超 30%,两个项目之间有什么联系呢?撰文:Nicky,ForesightNews7 月 10 日,特朗普家族加密项
- 成交量排行
- 币种热搜榜