Jak útočníci odčerpali 42 milionů dolarů z @GMX_IO? Prostřednictvím křížového kontraktu, který obešel všechny bezpečnostní kontroly. Útok jsme reprodukovali pomocí @WakeFramework. Pojďme si to rozebrat ↓
2/ Každá smlouva GMX měla stráže. Útok byl i tak úspěšný. Jak? Ke zneužití došlo POTÉ, co stráž jednoho kontraktu již odešla, čímž se vytvořilo okno pro manipulaci s cenami GLP token.
3/ Útok zneužil roztříštěná data Odpovědnost: • Vault zpracovává pozice, ShortsTracker sleduje ceny • Útočník znovu vstoupí po resetování ochrany • Obchází aktualizaci ShortsTracker → nafukuje cenu GLP • Odčerpává hodnotu za zmanipulované ceny
4/ Přečtěte si podrobnou analýzu a reprodukujte scénář. K dispozici je úplný návod a rozvětvené prostředí. Pochopení těchto útoků je prvním krokem k jejich prevenci ve vašem projektu.
Zobrazit originál
6,36 tis.
24
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.