【区块律动】10 июля Slow Fog Yu Xian опубликовал заявление, что «вчера на одной из платформ было украдено 42 миллиона долларов, и основной причиной этого является то, что v1 этой платформы при обработке позиций в шорт немедленно обновляет глобальную среднюю цену шортов (globalShortAveragePrices), и эта глобальная средняя цена напрямую влияет на расчет общего объема активов (AUM), что, в свою очередь, приводит к манипуляциям с ценой токена GLP.
Атакующий использует этот дизайн- недостаток через Keeper при выполнении заказов, который активирует функцию timelock.enableLeverage, создавая необходимые условия для создания крупных позиций в шорт (. С помощью повторного входа удается успешно создать крупные позиции в шорт, манипулируя глобальной средней ценой, чтобы искусственно повысить цену GLP в одной сделке и извлечь прибыль через операции по выкупу.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
4
Поделиться
комментарий
0/400
MemeEchoer
· 07-12 16:59
Снова обманули, такая примитивная уязвимость.
Посмотреть ОригиналОтветить0
BearMarketMonk
· 07-10 05:57
2023 год, как можно еще раз войти?
Посмотреть ОригиналОтветить0
MoonBoi42
· 07-10 05:53
Как и ожидалось, это либо повторный вход, либо Машина Oracle.
Посмотреть ОригиналОтветить0
DefiVeteran
· 07-10 05:45
Снова атака повторного входа. Узнали о проблеме только после инцидента. Тьфу-тьфу.
Причина кражи 42 миллиона долларов на одной платформе: использован漏洞 средней цены по глобальным позициям в шорт.
【区块律动】10 июля Slow Fog Yu Xian опубликовал заявление, что «вчера на одной из платформ было украдено 42 миллиона долларов, и основной причиной этого является то, что v1 этой платформы при обработке позиций в шорт немедленно обновляет глобальную среднюю цену шортов (globalShortAveragePrices), и эта глобальная средняя цена напрямую влияет на расчет общего объема активов (AUM), что, в свою очередь, приводит к манипуляциям с ценой токена GLP.
Атакующий использует этот дизайн- недостаток через Keeper при выполнении заказов, который активирует функцию timelock.enableLeverage, создавая необходимые условия для создания крупных позиций в шорт (. С помощью повторного входа удается успешно создать крупные позиции в шорт, манипулируя глобальной средней ценой, чтобы искусственно повысить цену GLP в одной сделке и извлечь прибыль через операции по выкупу.