Причина крадіжки 42 мільйонів доларів з певної платформи: використання вразливості середньої ціни шорт позицій.

【Блок律动】7 липня, Slow Fog Yu Xian опублікував, що «вчора вночі на певній платформі було вкрадено 42 мільйони доларів, і основна причина полягає в тому, що v1 цієї платформи при обробці шорт позиції негайно оновлює глобальну середню ціну шорт позицій (globalShortAveragePrices), і ця глобальна середня ціна безпосередньо вплине на розрахунок загального обсягу активів (AUM), що, в свою чергу, призведе до маніпуляції ціною Токен GLP.

Зловмисники використовують цей недолік дизайну через Keeper, під час виконання замовлення, який активує функцію timelock.enableLeverage (, що є необхідною умовою для створення великих шорт позицій ), успішно створюючи великі шорт позиції шляхом повторного входу, маніпулюючи глобальною середньою ціною, щоб штучно підвищити ціну GLP в одній угоді і отримати прибуток через операції викупу.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
MemeEchoervip
· 07-12 16:59
Знову обдурили, таку примітивну вразливість.
Переглянути оригіналвідповісти на0
BearMarketMonkvip
· 07-10 05:57
Вже 2023 рік, як ще можна повторно входити?
Переглянути оригіналвідповісти на0
MoonBoi42vip
· 07-10 05:53
Виявилося, що без несподіванок це або повторне входження, або Оракул-машина.
Переглянути оригіналвідповісти на0
DefiVeteranvip
· 07-10 05:45
Знову атака повторного входу. Дізналися про це тільки після проблем. Тс-тс.
Переглянути оригіналвідповісти на0
  • Закріпити