【区块律动】Ngày 10 tháng 7, Slow Fog Yu Xian đã đăng bài viết nói rằng, "Nguyên nhân cơ bản của việc một nền tảng bị đánh cắp 42 triệu USD vào tối qua là do nền tảng v1 trong quá trình xử lý vị thế Short sẽ ngay lập tức cập nhật giá trung bình vị thế Short toàn cầu (globalShortAveragePrices), và giá trung bình toàn cầu này sẽ trực tiếp ảnh hưởng đến việc tính toán quy mô tài sản tổng (AUM), từ đó dẫn đến việc giá Token GLP bị thao túng."
Kẻ tấn công đã lợi dụng khiếm khuyết thiết kế này thông qua Keeper trong khi thực hiện đơn hàng sẽ kích hoạt tính năng timelock.enableLeverage ( tạo điều kiện cần thiết để tạo ra vị thế Short lớn ), bằng cách sử dụng cách gọi lại để thành công tạo ra vị thế Short lớn thao túng giá trung bình toàn cầu, nhằm làm tăng giá GLP một cách nhân tạo trong một giao dịch và thu lợi nhuận thông qua thao tác hoàn trả.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
19 thích
Phần thưởng
19
4
Chia sẻ
Bình luận
0/400
MemeEchoer
· 07-12 16:59
Lại bị lừa rồi, một lỗ hổng tầm thường như vậy.
Xem bản gốcTrả lời0
BearMarketMonk
· 07-10 05:57
Đã năm 2023 rồi, sao còn bị tấn công tái nhập?
Xem bản gốcTrả lời0
MoonBoi42
· 07-10 05:53
Quả nhiên không ngoài dự đoán, không phải tái nhập thì cũng là Máy Oracle.
Xem bản gốcTrả lời0
DefiVeteran
· 07-10 05:45
Lại là một cuộc tấn công tái nhập, chỉ biết sửa khi đã xảy ra sự cố, thật đáng tiếc.
Nguyên nhân 42 triệu USD bị đánh cắp trên một nền tảng giao dịch: Lỗ hổng giá trung bình vị thế Short toàn cầu đã bị lợi dụng
【区块律动】Ngày 10 tháng 7, Slow Fog Yu Xian đã đăng bài viết nói rằng, "Nguyên nhân cơ bản của việc một nền tảng bị đánh cắp 42 triệu USD vào tối qua là do nền tảng v1 trong quá trình xử lý vị thế Short sẽ ngay lập tức cập nhật giá trung bình vị thế Short toàn cầu (globalShortAveragePrices), và giá trung bình toàn cầu này sẽ trực tiếp ảnh hưởng đến việc tính toán quy mô tài sản tổng (AUM), từ đó dẫn đến việc giá Token GLP bị thao túng."
Kẻ tấn công đã lợi dụng khiếm khuyết thiết kế này thông qua Keeper trong khi thực hiện đơn hàng sẽ kích hoạt tính năng timelock.enableLeverage ( tạo điều kiện cần thiết để tạo ra vị thế Short lớn ), bằng cách sử dụng cách gọi lại để thành công tạo ra vị thế Short lớn thao túng giá trung bình toàn cầu, nhằm làm tăng giá GLP một cách nhân tạo trong một giao dịch và thu lợi nhuận thông qua thao tác hoàn trả.