某交易平台4200万美元被盗原因曝光:全局空头平均价格漏洞遭利用

【区块律动】7 月 10 日,慢雾余弦发文称,「昨晚某平台被盗 4200 万美元的根本原因是该平台 v1 在处理空头头寸时会立即更新全局空头平均价格 (globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模 (AUM) 的计算,进而导致 GLP 代币价格被操控。

攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性 (创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。」

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 分享
评论
0/400
Meme复读机vip
· 07-12 16:59
又被薅了 这么低级的漏洞
回复0
熊市修行僧vip
· 07-10 05:57
都2023年了 怎么还在重入
回复0
MoonBoi42vip
· 07-10 05:53
果然不出意外 不是重入就是预言机
回复0
DeFi老韭菜vip
· 07-10 05:45
又是重入攻击 出事了才知道改 啧啧
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)