DEX设计缺陷致4200万美元被盗 GLP价格操纵引发安全隐患

robot
摘要生成中

【金色财经】慢雾余弦在社交媒体发文表示:"昨晚某DEX被盗4200万美金的根本原因是该DEX v1在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。

攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。

做 DeFi 真是个高风险事业,该DEX是非常老牌的去中心化永续交易平台,这次也踩了个大坑,10% 白帽赏金策略难说会让攻击者心动…"

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
钱包恐慌症患者vip
· 07-13 04:15
玩DeFi真刺激 每天都提心吊胆的
回复0
Token经济学人vip
· 07-12 00:13
实际上,这是一个去中心化金融中不完美激励对齐的经典案例……其他条件不变,协议设计应该预见到重入风险。
查看原文回复0
链上吃瓜群众vip
· 07-11 09:38
唉又一个套路 智能合约还是不够智能啊
回复0
静默看客vip
· 07-10 06:26
韭菜套餐准时发车
回复0
假如我在链上vip
· 07-10 06:26
一眼智能合约的漏洞 v1垃圾的一批
回复0
长线梦想家vip
· 07-10 06:13
三年了,还在v1... 亏的我麻了
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)