GMX v1设计缺陷导致4200万美元被盗事件,攻击者通过重入攻击操纵全局价格

时间:2025-07-10 15:41:24作者:admin分类:滚动快讯浏览:13

7月10日,慢雾余弦披露GMX安全事件技术细节称,该协议v1版本在处理空头头寸时存在设计缺陷,其立即更新全局空头平均价格(globalShortAveragePrices)的机制直接影响总资产管理规模(AUM)计算,最终导致GLP代币价格异常波动。

攻击者利用该漏洞,在Keeper执行订单时通过timelock.enableLeverage属性创建大量空头头寸。通过重入攻击方式,攻击者在单笔交易中人为抬高GLP价格并完成套利,最终造成4200万美元资产损失。

相关推荐

猜你喜欢