某交易平台4200萬美元被盜原因曝光:全局空頭平均價格漏洞遭利用

【區塊律動】7 月 10 日,慢霧餘弦發文稱,「昨晚某平台被盜 4200 萬美元的根本原因是該平台 v1 在處理空頭頭寸時會立即更新全局空頭平均價格 (globalShortAveragePrices),而這個全局平均價格將直接影響總資產規模 (AUM) 的計算,進而導致 GLP 代幣價格被操控。

攻擊者利用這個設計缺陷通過 Keeper 在執行訂單時會啓用 timelock.enableLeverage 的特性 (創建大額空單的必要條件),通過重入的方式成功創建大額空頭頭寸操縱全局平均價格,以在單筆交易中人爲抬高 GLP 價格並通過贖回操作獲利。」

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 分享
留言
0/400
Meme复读机vip
· 07-12 16:59
又被薅了 这么低级的漏洞
回復0
熊市修行僧vip
· 07-10 05:57
都2023年了 怎么还在重入
回復0
MoonBoi42vip
· 07-10 05:53
果然不出意外 不是重入就是预言机
回復0
DeFi老韭菜vip
· 07-10 05:45
又是重入攻击 出事了才知道改 啧啧
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)