Wu a rapporté que, concernant l'attaque du hacker GMX, SlowMist a souligné que la cause fondamentale de cette attaque résidait dans un défaut de conception de GMX v1 : l'opération de shorting mettrait immédiatement à jour le prix moyen global de shorting (globalShortAveragePrices), influençant ainsi le calcul de l'AUM (total des actifs sous gestion), rendant le prix de GLP manipulable. L'attaquant a exploité le droit d'activer timelock.enableLeverage lors de l'exécution des ordres par le Keeper, créant ainsi de grandes positions short via une attaque par réinjection, manipulant le prix moyen global, augmentant artificiellement le prix de GLP dans une seule transaction, et réalisant un profit par arbitrage de rachat.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Wu a rapporté que, concernant l'attaque du hacker GMX, SlowMist a souligné que la cause fondamentale de cette attaque résidait dans un défaut de conception de GMX v1 : l'opération de shorting mettrait immédiatement à jour le prix moyen global de shorting (globalShortAveragePrices), influençant ainsi le calcul de l'AUM (total des actifs sous gestion), rendant le prix de GLP manipulable. L'attaquant a exploité le droit d'activer timelock.enableLeverage lors de l'exécution des ordres par le Keeper, créant ainsi de grandes positions short via une attaque par réinjection, manipulant le prix moyen global, augmentant artificiellement le prix de GLP dans une seule transaction, et réalisant un profit par arbitrage de rachat.