【金色财经】Служба SlowMist в социальных сетях сообщила: "Основная причина кражи 42 миллионов долларов с одной DEX прошлой ночью заключается в том, что эта DEX v1 при обработке позиций в шорт немедленно обновляет глобальную среднюю цену шорта (globalShortAveragePrices), а эта глобальная средняя цена непосредственно влияет на расчет общего объема активов (AUM), что, в свою очередь, приводит к манипуляциям с ценой токена GLP.
Атакующий использует этот недостаток в дизайне через Keeper, который активирует функцию timelock.enableLeverage при выполнении заказов (, создавая необходимые условия для открытия больших позиций в шорт ). С помощью повторного входа он успешно создает большие позиции в шорт, манипулируя глобальной средней ценой, чтобы искусственно поднять цену GLP в одной сделке и получить прибыль через операции выкупа.
Заниматься DeFi действительно рискованное дело, эта DEX является очень старым децентрализованным платформой для вечных торгов, и на этот раз она попала в большую яму, стратегия вознаграждения в 10% для белых шляп вряд ли привлечет злоумышленников…"
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
6
Поделиться
комментарий
0/400
WalletAnxietyPatient
· 07-13 04:15
Играть в Децентрализованные финансы действительно захватывающе, каждый день на нервах.
Посмотреть ОригиналОтветить0
TokenEconomist
· 07-12 00:13
на самом деле это классический случай несовершенного выравнивания стимулов в DeFi... при прочих равных условиях проектирование протокола должно было предвидеть риски повторного входа
Посмотреть ОригиналОтветить0
ChainMelonWatcher
· 07-11 09:38
Ай, снова ловушка. Смарт-контракты всё ещё недостаточно умные.
Посмотреть ОригиналОтветить0
SilentObserver
· 07-10 06:26
неудачники ловушка准时发车
Посмотреть ОригиналОтветить0
IfIWereOnChain
· 07-10 06:26
Уязвимость смарт-контрактов с первого взгляда v1 мусорная партия
Посмотреть ОригиналОтветить0
LongTermDreamer
· 07-10 06:13
Три года прошло, а я все еще на v1... Я в убытке и не знаю, что делать.
Недостатки дизайна DEX привели к краже 42 миллионов долларов, манипуляции с ценами GLP вызвали угрозы безопасности.
【金色财经】Служба SlowMist в социальных сетях сообщила: "Основная причина кражи 42 миллионов долларов с одной DEX прошлой ночью заключается в том, что эта DEX v1 при обработке позиций в шорт немедленно обновляет глобальную среднюю цену шорта (globalShortAveragePrices), а эта глобальная средняя цена непосредственно влияет на расчет общего объема активов (AUM), что, в свою очередь, приводит к манипуляциям с ценой токена GLP.
Атакующий использует этот недостаток в дизайне через Keeper, который активирует функцию timelock.enableLeverage при выполнении заказов (, создавая необходимые условия для открытия больших позиций в шорт ). С помощью повторного входа он успешно создает большие позиции в шорт, манипулируя глобальной средней ценой, чтобы искусственно поднять цену GLP в одной сделке и получить прибыль через операции выкупа.
Заниматься DeFi действительно рискованное дело, эта DEX является очень старым децентрализованным платформой для вечных торгов, и на этот раз она попала в большую яму, стратегия вознаграждения в 10% для белых шляп вряд ли привлечет злоумышленников…"