扫码下载
BTC $59,621.21 -5.48%
ETH $1,521.21 -12.16%
BNB $561.44 -6.01%
XRP $1.05 -7.15%
SOL $60.67 -9.75%
TRX $0.3191 -2.77%
DOGE $0.0782 -9.41%
ADA $0.1497 -9.73%
BCH $204.40 -14.78%
LINK $7.03 -10.29%
HYPE $57.72 -6.58%
AAVE $58.52 -15.62%
SUI $0.6699 -9.58%
XLM $0.1903 -2.56%
ZEC $356.18 -10.67%
BTC $59,621.21 -5.48%
ETH $1,521.21 -12.16%
BNB $561.44 -6.01%
XRP $1.05 -7.15%
SOL $60.67 -9.75%
TRX $0.3191 -2.77%
DOGE $0.0782 -9.41%
ADA $0.1497 -9.73%
BCH $204.40 -14.78%
LINK $7.03 -10.29%
HYPE $57.72 -6.58%
AAVE $58.52 -15.62%
SUI $0.6699 -9.58%
XLM $0.1903 -2.56%
ZEC $356.18 -10.67%

慢雾:GMX 遭攻击核心原因系 GMX v1 全局空头均价可被操控,GLP 价格遭恶意抬高套利

2025-07-10 00:54:16
收藏

ChainCatcher 消息,据慢雾 CISO @im23pds 发推表示,「GMX 被攻击的根本原因是 GMX v1 在处理空头头寸时会立即更新全局空头平局价格,而这个全局平局价格将直接影响总资产规模 (AUM) 的计算,进而导致 GLP 代币价格被操控。

攻击者利用这个设计缺陷通过 Keeper 在执行订单时会启用 timelock.enableLeverage 的特性 (创建大额空单的必要条件),通过重入的方式成功创建大额空头头寸操纵全局平均价格,以在单笔交易中人为抬高 GLP 价格并通过赎回操作获利。

app_icon
ChainCatcher 与创新者共建Web3世界