【Блок律动】7 липня, Slow Fog Yu Xian опублікував, що «вчора вночі на певній платформі було вкрадено 42 мільйони доларів, і основна причина полягає в тому, що v1 цієї платформи при обробці шорт позиції негайно оновлює глобальну середню ціну шорт позицій (globalShortAveragePrices), і ця глобальна середня ціна безпосередньо вплине на розрахунок загального обсягу активів (AUM), що, в свою чергу, призведе до маніпуляції ціною Токен GLP.
Зловмисники використовують цей недолік дизайну через Keeper, під час виконання замовлення, який активує функцію timelock.enableLeverage (, що є необхідною умовою для створення великих шорт позицій ), успішно створюючи великі шорт позиції шляхом повторного входу, маніпулюючи глобальною середньою ціною, щоб штучно підвищити ціну GLP в одній угоді і отримати прибуток через операції викупу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
19 лайків
Нагородити
19
4
Поділіться
Прокоментувати
0/400
MemeEchoer
· 07-12 16:59
Знову обдурили, таку примітивну вразливість.
Переглянути оригіналвідповісти на0
BearMarketMonk
· 07-10 05:57
Вже 2023 рік, як ще можна повторно входити?
Переглянути оригіналвідповісти на0
MoonBoi42
· 07-10 05:53
Виявилося, що без несподіванок це або повторне входження, або Оракул-машина.
Переглянути оригіналвідповісти на0
DefiVeteran
· 07-10 05:45
Знову атака повторного входу. Дізналися про це тільки після проблем. Тс-тс.
Причина крадіжки 42 мільйонів доларів з певної платформи: використання вразливості середньої ціни шорт позицій.
【Блок律动】7 липня, Slow Fog Yu Xian опублікував, що «вчора вночі на певній платформі було вкрадено 42 мільйони доларів, і основна причина полягає в тому, що v1 цієї платформи при обробці шорт позиції негайно оновлює глобальну середню ціну шорт позицій (globalShortAveragePrices), і ця глобальна середня ціна безпосередньо вплине на розрахунок загального обсягу активів (AUM), що, в свою чергу, призведе до маніпуляції ціною Токен GLP.
Зловмисники використовують цей недолік дизайну через Keeper, під час виконання замовлення, який активує функцію timelock.enableLeverage (, що є необхідною умовою для створення великих шорт позицій ), успішно створюючи великі шорт позиції шляхом повторного входу, маніпулюючи глобальною середньою ціною, щоб штучно підвищити ціну GLP в одній угоді і отримати прибуток через операції викупу.