行业热点

慢雾团队发现:GMXv1存在设计漏洞,GLP价格或遭受重入攻击操控Risk-I 文章 SlowMist: GMXv1设计缺陷暴露,GLP价格或受重入攻击操控风险

发布日期:2025-07-10 11:26
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。

SlowMist发现GMXv1存在设计缺陷,可能导致GLP价格受到重入攻击操控。

消息,针对 GMX 黑客攻击事件,SlowMist 指出,本次攻击的根本原因在于 GMX v1 存在设计缺陷:做空操作会立即更新全局平均做空价格(globalShortAveragePrices),进而影响 AUM(管理资产总额)计算,导致 GLP 价格可被操控。攻击者利用 Keeper 执行订单时可启用 timelock.enableLeverage 的权限,通过重入攻击创建大额做空头寸,操纵全局平均价格,在单笔交易中人为抬高 GLP 价格,并通过赎回套利获利。
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。
分享到: