慢雾余弦:GMX相关fork项目需避免GMX v1类似安全风险
By: odaily.com|2025/07/10 13:01:33
Odaily星球日报讯 慢雾创始人余弦于 X 平台发文表示,GMX 相关 fork 项目需注意类似安全风险。他表示,昨晚 GMX 被盗 4200 万美金的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。
K Wave Media与Anson Funds达成5亿美元可转债协议拟增持BTC
DeFi Development增持153,225枚SOL,约2413万美元
猜你喜欢
分享
涨幅榜
最新加密货币要闻
01:46
比特币跌破10万美元
01:46
Polymarket上「美国政府停摆在11月4日至7日结束」概率现报20%
01:46
「循环贷做多1320枚WBTC」巨鲸卖出465.4枚WBTC和2,686枚ETH还款以避免遭清算
01:46
半木夏:比特币或先下探至9.45万美元后进入复杂震荡行情,最终底部为8.4万美元附近
01:16
「麻吉」再次高杠杆做多ETH,已遭部分强平,账户总亏损扩大至1516万美元
阅读更多