Slow Mist Cosine: GMX ile ilgili fork projeleri GMX v1 benzeri güvenlik risklerinden kaçınmalıdır.

O Günlük Haberler Slow Mist'in kurucusu Yu Xian, X platformunda yaptığı bir paylaşımda, GMX ile ilgili fork projelerinin benzer güvenlik risklerine dikkat etmesi gerektiğini belirtti. Dünkü GMX'in 42 milyon dolarlık hırsızlığının temel nedeninin, GMX v1'in kısa pozisyonları işlerken globalShortAveragePrices'ı anında güncellemesi olduğunu ifade etti. Bu global ortalama fiyat, toplam varlık büyüklüğünün (AUM) hesaplanmasını doğrudan etkileyerek GLP token fiyatının manipüle edilmesine yol açıyor. Saldırgan, bu tasarım hatasını kullanarak, Keeper aracılığıyla emirleri yerine getirirken timelock.enableLeverage özelliğini etkinleştiriyor (büyük kısa emirler oluşturmanın gerekli şartı) ve reentrancy yöntemiyle büyük kısa pozisyonlar oluşturarak global ortalama fiyatı manipüle ediyor. Bu şekilde tek bir işlemde GLP fiyatını kasıtlı olarak yükselterek ve geri alım işlemiyle kar elde ediyor.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)