Nguyên nhân 42 triệu USD bị đánh cắp trên một nền tảng giao dịch: Lỗ hổng giá trung bình vị thế Short toàn cầu đã bị lợi dụng

【区块律动】Ngày 10 tháng 7, Slow Fog Yu Xian đã đăng bài viết nói rằng, "Nguyên nhân cơ bản của việc một nền tảng bị đánh cắp 42 triệu USD vào tối qua là do nền tảng v1 trong quá trình xử lý vị thế Short sẽ ngay lập tức cập nhật giá trung bình vị thế Short toàn cầu (globalShortAveragePrices), và giá trung bình toàn cầu này sẽ trực tiếp ảnh hưởng đến việc tính toán quy mô tài sản tổng (AUM), từ đó dẫn đến việc giá Token GLP bị thao túng."

Kẻ tấn công đã lợi dụng khiếm khuyết thiết kế này thông qua Keeper trong khi thực hiện đơn hàng sẽ kích hoạt tính năng timelock.enableLeverage ( tạo điều kiện cần thiết để tạo ra vị thế Short lớn ), bằng cách sử dụng cách gọi lại để thành công tạo ra vị thế Short lớn thao túng giá trung bình toàn cầu, nhằm làm tăng giá GLP một cách nhân tạo trong một giao dịch và thu lợi nhuận thông qua thao tác hoàn trả.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Chia sẻ
Bình luận
0/400
MemeEchoervip
· 07-12 16:59
Lại bị lừa rồi, một lỗ hổng tầm thường như vậy.
Xem bản gốcTrả lời0
BearMarketMonkvip
· 07-10 05:57
Đã năm 2023 rồi, sao còn bị tấn công tái nhập?
Xem bản gốcTrả lời0
MoonBoi42vip
· 07-10 05:53
Quả nhiên không ngoài dự đoán, không phải tái nhập thì cũng là Máy Oracle.
Xem bản gốcTrả lời0
DefiVeteranvip
· 07-10 05:45
Lại là một cuộc tấn công tái nhập, chỉ biết sửa khi đã xảy ra sự cố, thật đáng tiếc.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)