選擇
法幣
虛擬幣
"" 沒有結果
找不到符合您搜索條件的任何內容。請使用其他關鍵詞再試一次。
慢霧:GMX v1設計缺陷致 4200 萬美元被盜,攻擊者通過重入創建大額空頭頭寸操縱全局平均價格
ChainCatcher 消息,慢霧余弦在社交媒體發文表示:“昨晚 GMX 被盜 4200 萬美金的根本原因是 GMX v1 在處理空頭頭寸時會立即更新全局空頭平均價格(globalShortAveragePrices),而這個全局平均價格將直接影響總資產規模(AUM)的計算,進而導致 GLP 代幣價格被操控。 攻擊者利用這個設計缺陷通過 Keeper 在執行訂單時會啟用 timelock.enableLeverage 的特性(創建大額空單的必要條件),通過重入的方式成功創建大額空頭頭寸操縱全局平均價格,以在單筆交易中人為抬高 GLP 價格并通過贖回操作獲利。 做 DeFi 真是個高風險事業,GMX 是非常老牌的去中心化永續交易平臺,這次也踩了個大坑,10% 白帽賞金策略難說會讓攻擊者心動…”
- 喜歡使用社交軟體關注?關注我們的 Twitter,或者加入 Telegram!
- 想關注最新資訊? 下載CoinCarp App吧
- 有新聞需要爆料,官方公告需要發布? 來給我們發郵件吧![email protected]
免責聲明:CoinCarp 上的信息均為作者引用。這並不代表CoinCarp對是否購買、出售或持有任何投資的意見。建議您在做出任何投資決策前自行研究。使用所提供的信息,風險自擔。更多信息請參閱免責聲明。
Curve 治理權變局:1700 萬 CRV 撥款提案遭否,資本方成新決策核心
踏進穩定幣浪潮六年,他看到的支付未來雛形
三巨頭下注 1700 萬美元,FIN 強勢入局跨境支付
Matrixport 投研:經歷數月謹慎后,比特幣進入結構性博弈階段