QR 코드를 스캔하여 다운로드하세요.
BTC $68,895.32 -2.37%
ETH $2,086.67 -2.97%
BNB $630.10 -1.66%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $459.22 -2.61%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9305 -3.59%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $68,895.32 -2.37%
ETH $2,086.67 -2.97%
BNB $630.10 -1.66%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $459.22 -2.61%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9305 -3.59%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

느린 안개: GMX 공격의 핵심 원인은 GMX v1의 글로벌 공매도 평균 가격이 조작될 수 있으며, GLP 가격이 악의적으로 인상되어 차익 거래가 발생하기 때문입니다

2025-07-10 00:54:16
수집

ChainCatcher 메시지에 따르면, 느린 안개 CISO @im23pds가 트윗에서 "GMX가 공격당한 근본 원인은 GMX v1이 공매도 포지션을 처리할 때 즉시 전역 공매도 평균 가격을 업데이트하기 때문이며, 이 전역 평균 가격은 총 자산 규모(AUM)의 계산에 직접적인 영향을 미쳐 GLP 토큰 가격이 조작되게 만든다"고 밝혔습니다.

공격자는 이 설계 결함을 이용해 Keeper가 주문을 실행할 때 timelock.enableLeverage 기능을 활성화하여(대규모 공매도 주문을 생성하는 데 필요한 조건) 재진입 방식으로 대규모 공매도 포지션을 성공적으로 생성하여 전역 평균 가격을 조작하고, 단일 거래에서 GLP 가격을 인위적으로 끌어올려 환매 작업을 통해 이익을 얻었습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.