Wie haben Angreifer 42 Millionen Dollar von @GMX_IO abgezogen? Durch Cross-Contract-Reentrancy, die jede Sicherheitsüberprüfung umging. Wir haben den Angriff mit @WakeFramework reproduziert. Lass uns das aufschlüsseln ↓
2/ Jeder GMX-Vertrag hatte Reentrancy-Schutz. Der Angriff war trotzdem erfolgreich. Wie? Der Exploit trat ein, nachdem der Schutz eines Vertrags bereits verlassen wurde, was ein Fenster schuf, um die Preise der GLP-Token zu manipulieren.
3/ Der Angriff nutzte fragmentierte Datenverantwortung aus: • Vault verwaltet Positionen, ShortsTracker verfolgt Preise • Angreifer tritt erneut ein, nachdem der Reentrancy-Schutz zurückgesetzt wurde • Umgeht die ShortsTracker-Aktualisierung → inflatiert den GLP-Preis • Entzieht Wert zu manipulierten Preisen
4/ Lesen Sie die detaillierte Analyse und reproduzieren Sie das Szenario. Vollständige Anleitung und geforkte Umgebung verfügbar. Das Verständnis dieser Angriffe ist der erste Schritt, um sie in Ihrem Projekt zu verhindern.
Original anzeigen
6.470
28
Der Inhalt dieser Seite wird von Dritten bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Der Inhalt wird ausschließlich zu Informationszwecken bereitgestellt und gibt nicht die Ansichten von OKX wieder. Er stellt keine wie auch immer geartete Befürwortung dar und sollte nicht als Anlageberatung oder Aufforderung zum Kauf oder Verkauf digitaler Vermögenswerte betrachtet werden. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen verwendet wird, können solche KI-generierten Inhalte ungenau oder inkonsistent sein. Bitte lesen Sie den verlinkten Artikel für weitere Details und Informationen. OKX ist nicht verantwortlich für Inhalte, die auf Websites Dritter gehostet werden. Der Besitz digitaler Vermögenswerte, einschließlich Stablecoins und NFTs, ist mit einem hohen Risiko verbunden und kann starken Schwankungen unterliegen. Sie sollten sorgfältig abwägen, ob der Handel mit oder der Besitz von digitalen Vermögenswerten angesichts Ihrer finanziellen Situation für Sie geeignet ist.