Bir交易平台4200万美元被盗原因曝光:全局短 pozisyonlar平均价格漏洞遭利用

【区块律动】10 Temmuz'da, Slow Fog Yusuan bir makale yayımladı ve "Geçen akşam bir platformda 42 milyon dolar çalınmasının temel nedeni, bu platformun v1'inin kısa pozisyonları işlerken küresel kısa ortalama fiyatı (globalShortAveragePrices)'ı anında güncellemesidir. Bu küresel ortalama fiyat, toplam varlık büyüklüğü (AUM) hesaplamasını doğrudan etkileyerek GLP token fiyatının manipüle edilmesine yol açmaktadır."

Saldırganlar, bu tasarım hatasını kullanarak Keeper aracılığıyla emirleri yürütürken timelock.enableLeverage özelliğini etkinleştirir ( büyük miktarda short pozisyonlar oluşturmanın gerekli koşulu ), yeniden giriş yöntemiyle büyük short pozisyonlar oluşturarak küresel ortalama fiyatı manipüle eder ve tek bir işlemde GLP fiyatını yapay olarak artırarak geri alma işlemi ile kâr elde eder.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
MemeEchoervip
· 07-12 16:59
Yine soyuldu, bu kadar basit bir açık.
View OriginalReply0
BearMarketMonkvip
· 07-10 05:57
2023 yılına girdik, hala neden tekrar giriş yapıyoruz?
View OriginalReply0
MoonBoi42vip
· 07-10 05:53
Beklendiği gibi ya tekrar giriş ya da Oracle Makine.
View OriginalReply0
DefiVeteranvip
· 07-10 05:45
Yine bir re-entrancy saldırısı, sorun çıktığında değişiklik yapıldığını anladık. Tsk tsk.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)