Недостатки дизайна DEX привели к краже 42 миллионов долларов, манипуляции с ценами GLP вызвали угрозы безопасности.

robot
Генерация тезисов в процессе

【金色财经】Служба SlowMist в социальных сетях сообщила: "Основная причина кражи 42 миллионов долларов с одной DEX прошлой ночью заключается в том, что эта DEX v1 при обработке позиций в шорт немедленно обновляет глобальную среднюю цену шорта (globalShortAveragePrices), а эта глобальная средняя цена непосредственно влияет на расчет общего объема активов (AUM), что, в свою очередь, приводит к манипуляциям с ценой токена GLP.

Атакующий использует этот недостаток в дизайне через Keeper, который активирует функцию timelock.enableLeverage при выполнении заказов (, создавая необходимые условия для открытия больших позиций в шорт ). С помощью повторного входа он успешно создает большие позиции в шорт, манипулируя глобальной средней ценой, чтобы искусственно поднять цену GLP в одной сделке и получить прибыль через операции выкупа.

Заниматься DeFi действительно рискованное дело, эта DEX является очень старым децентрализованным платформой для вечных торгов, и на этот раз она попала в большую яму, стратегия вознаграждения в 10% для белых шляп вряд ли привлечет злоумышленников…"

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
WalletAnxietyPatientvip
· 07-13 04:15
Играть в Децентрализованные финансы действительно захватывающе, каждый день на нервах.
Посмотреть ОригиналОтветить0
TokenEconomistvip
· 07-12 00:13
на самом деле это классический случай несовершенного выравнивания стимулов в DeFi... при прочих равных условиях проектирование протокола должно было предвидеть риски повторного входа
Посмотреть ОригиналОтветить0
ChainMelonWatchervip
· 07-11 09:38
Ай, снова ловушка. Смарт-контракты всё ещё недостаточно умные.
Посмотреть ОригиналОтветить0
SilentObservervip
· 07-10 06:26
неудачники ловушка准时发车
Посмотреть ОригиналОтветить0
IfIWereOnChainvip
· 07-10 06:26
Уязвимость смарт-контрактов с первого взгляда v1 мусорная партия
Посмотреть ОригиналОтветить0
LongTermDreamervip
· 07-10 06:13
Три года прошло, а я все еще на v1... Я в убытке и не знаю, что делать.
Посмотреть ОригиналОтветить0
  • Закрепить