慢雾余弦:GMX相关fork项目需避免GMX v1类似安全风险

By: odaily.com|2025/07/10 13:01:33
Odaily星球日报讯 慢雾创始人余弦于 X 平台发文表示,GMX 相关 fork 项目需注意类似安全风险。他表示,昨晚 GMX 被盗 4200 万美金的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平均价格(globalShortAveragePrices),而这个全局平均价格将直接影响总资产规模(AUM)的计算,进而导致 GLP 代币价格被操控。攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性(创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。

猜你喜欢

News thumbnail

7月8日市场关键情报,你错过了多少?

1.链上资金:16.9M美元流入Arbitrum;31.2M美元流出Ethereum 2.最大涨跌幅:$AMO、$AVIOUR 3.Top新闻:京东、渣打、蚂蚁等多家机构备战香港稳定币牌照,预计牌照发放量仅为个位数
blockbeats|2025/07/08 11:05:12
分享
copy

涨幅榜

社区
iconiconiconiconiconiconicon

客户服务@weikecs

商务合作@weikecs

量化做市商合作bd@weex.com

VIP服务support@weex.com