Notícias da CoinWorld, em relação ao ataque do Hacker GMX, a SlowMist apontou que a raiz do problema reside em um defeito de design no GMX v1: a operação de shorting atualiza imediatamente o preço médio global de posições curtas (globalShortAveragePrices), o que afeta o cálculo do AUM (Ativos sob Gestão), permitindo que o preço do GLP seja manipulado. O atacante aproveitou o fato de que, ao executar ordens, pode ativar a permissão timelock.enableLeverage, criando posições curtas grandes por meio de um ataque de reentrada, manipulando o preço médio global e elevando artificialmente o preço do GLP em uma única transação, lucrando com a arbitragem de resgates.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Notícias da CoinWorld, em relação ao ataque do Hacker GMX, a SlowMist apontou que a raiz do problema reside em um defeito de design no GMX v1: a operação de shorting atualiza imediatamente o preço médio global de posições curtas (globalShortAveragePrices), o que afeta o cálculo do AUM (Ativos sob Gestão), permitindo que o preço do GLP seja manipulado. O atacante aproveitou o fato de que, ao executar ordens, pode ativar a permissão timelock.enableLeverage, criando posições curtas grandes por meio de um ataque de reentrada, manipulando o preço médio global e elevando artificialmente o preço do GLP em uma única transação, lucrando com a arbitragem de resgates.