Общ. рыноч. кап.:$00
API
RU
Тёмный

ПоискSSI/Mag7/Meme/ETF/Монета/Индекс/Графики/Исследования
00:00 / 00:00
Вид
    Рынки
    Индексы
    Лента
    TokenBar®
    Анализ
    Макрос
    Список наблюдения
Поделится

SlowMist: в GMX v1 обнаружен недостаток в дизайне, цена GLP может быть подвержена манипуляциям посредством реентражной атаки

#DeFi
吴说
342Слова
09/07/2025

В SlowMist отметили, что коренная причина взлома $GMX заключается в том, что в $GMX v1 есть конструктивный недостаток: операции открытия коротких позиций немедленно обновляют глобальные средние цены коротких позиций (globalShortAveragePrices), что влияет на расчет AUM (общая сумма активов под управлением), что приводит к возможности манипулирования ценой GLP. Злоумышленник может включить разрешение timelock.enableLeverage при выполнении ордера Keeper, создать большую короткую позицию с помощью атаки повторного входа, манипулировать глобальной средней ценой, искусственно завысить цену GLP в одной транзакции и получить прибыль за счет арбитража погашения. [У Шо]

Все, что вам нужно знать за 10 секунд
УсловияПолитика конфиденциальностиБелая книгаОфициальная проверкаCookieБлог
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==