DEX設計缺陷致4200萬美元被盜 GLP價格操縱引發安全隱患

robot
摘要生成中

【金色財經】慢霧餘弦在社交媒體發文表示:"昨晚某DEX被盜4200萬美金的根本原因是該DEX v1在處理空頭頭寸時會立即更新全局空頭平均價格(globalShortAveragePrices),而這個全局平均價格將直接影響總資產規模(AUM)的計算,進而導致 GLP 代幣價格被操控。

攻擊者利用這個設計缺陷通過 Keeper 在執行訂單時會啓用 timelock.enableLeverage 的特性(創建大額空單的必要條件),通過重入的方式成功創建大額空頭頭寸操縱全局平均價格,以在單筆交易中人爲抬高 GLP 價格並通過贖回操作獲利。

做 DeFi 真是個高風險事業,該DEX是非常老牌的去中心化永續交易平台,這次也踩了個大坑,10% 白帽賞金策略難說會讓攻擊者心動…"

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 分享
留言
0/400
钱包恐慌症患者vip
· 07-13 04:15
玩DeFi真刺激 每天都提心吊胆的
回復0
Token经济学人vip
· 07-12 00:13
实际上,这是一个去中心化金融中不完美激励对齐的经典案例……其他条件不变,协议设计应该预见到重入风险。
查看原文回復0
链上吃瓜群众vip
· 07-11 09:38
唉又一个套路 智能合约还是不够智能啊
回復0
静默看客vip
· 07-10 06:26
韭菜套餐准时发车
回復0
假如我在链上vip
· 07-10 06:26
一眼智能合约的漏洞 v1垃圾的一批
回復0
长线梦想家vip
· 07-10 06:13
三年了,还在v1... 亏的我麻了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)