慢雾:GMX遭攻击核心原因系GMX v1全局空头均价可被操控,GLP 价格遭恶意抬高套利
By: theblockbeats.news|2025/07/09 17:21:53
BlockBeats 消息,7 月 10 日,慢雾 CISO @im23pds 发推表示,「GMX 被攻击的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平局价格,而这个全局平局价格将直接影响总资产规模 (AUM) 的计算,进而导致 GLP 代币价格被操控。
攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性 (创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。
Cyvers Alerts:ZKSpace疑遭攻击,约400万美元被转出
London BTC Company Limited正筹集100万至500万英镑,部分将用于增持比特币
猜你喜欢
分享
涨幅榜
最新加密货币要闻
17:46
特朗普称美联储主席应该降息,并重申对鲍威尔的批评
17:46
市场消息:Strategy未来可能会考虑提供比特币借贷服务
17:15
过去24小时全网爆仓3.76亿美元,主爆空单
17:15
美联储12月降息25个基点的概率现报87.2%
17:15
特朗普:将于明年年初宣布新任美联储主席
阅读更多