【Bloco de Lei】No dia 10 de julho, a Slow Mist publicou que "a razão fundamental para o roubo de 42 milhões de dólares em uma certa plataforma na noite passada foi que a v1 dessa plataforma atualiza imediatamente o preço médio global das posições curtas ao lidar com as posições curtas (globalShortAveragePrices), e esse preço médio global afeta diretamente o cálculo da escala total de ativos (AUM), o que leva à manipulação do preço do Token GLP."
Os atacantes exploram essa falha de design através do Keeper, que ativa a característica timelock.enableLeverage ao executar ordens, criando as condições necessárias para posições curtas de grande volume (. Ao usar uma técnica de reentrada, conseguem criar com sucesso posições curtas de grande volume, manipulando o preço médio global para artificialmente aumentar o preço do GLP em uma única transação e lucrar com a operação de resgate.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
19 Curtidas
Recompensa
19
4
Compartilhar
Comentário
0/400
MemeEchoer
· 07-12 16:59
Novamente explorado, uma falha tão primária.
Ver originalResponder0
BearMarketMonk
· 07-10 05:57
Já estamos em 2023, como ainda estamos a falar de reentrada?
Ver originalResponder0
MoonBoi42
· 07-10 05:53
De fato, como esperado, ou é reentrada ou é Máquina Oracle.
Ver originalResponder0
DefiVeteran
· 07-10 05:45
Mais uma vez um ataque de reentrada. Só soubemos da alteração depois que aconteceu. Tsk tsk.
Causa do roubo de 42 milhões de dólares em uma plataforma: vulnerabilidade no preço médio das posições curtas foi explorada.
【Bloco de Lei】No dia 10 de julho, a Slow Mist publicou que "a razão fundamental para o roubo de 42 milhões de dólares em uma certa plataforma na noite passada foi que a v1 dessa plataforma atualiza imediatamente o preço médio global das posições curtas ao lidar com as posições curtas (globalShortAveragePrices), e esse preço médio global afeta diretamente o cálculo da escala total de ativos (AUM), o que leva à manipulação do preço do Token GLP."
Os atacantes exploram essa falha de design através do Keeper, que ativa a característica timelock.enableLeverage ao executar ordens, criando as condições necessárias para posições curtas de grande volume (. Ao usar uma técnica de reentrada, conseguem criar com sucesso posições curtas de grande volume, manipulando o preço médio global para artificialmente aumentar o preço do GLP em uma única transação e lucrar com a operação de resgate.