BTCC / BTCC Square / PanewslabTW /
慢霧分析:GMX v1存在設計缺陷,GLP價格可被重入攻擊操控

慢霧分析:GMX v1存在設計缺陷,GLP價格可被重入攻擊操控

PanewslabTW
發佈時間:
2025-07-10 07:52:18
0

PANews 7月10日消息,針對GMX攻擊事件,慢霧分析指出,此次攻擊的根源在於GMX v1存在設計缺陷:在該版本中,做空操作會立即更新全局做空平均價格(globalShortAveragePrices),而這一價格會直接影響資產管理規模(AUM)的計算,進而使得攻擊者能夠對GLP代幣的定價進行操縱。

攻擊者利用了這一設計漏洞,借助Keeper在訂單執行期間啟用timelock.ENAbleLeverage的功能(這是創建大額做空頭寸的先決條件)。 通過重入攻擊(reentrancy attack),他們成功建立了巨額做空頭寸,從而操縱了全局平均價格,在單筆交易中人為抬高了GLP價格,並通過贖回操作獲利。

此前昨日消息,GMX表述,已暫停GMXV1上的交易及GLP的鑄造和贖回,約4000萬美元被盜

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列