Comment les attaquants ont-ils siphonné 42 millions de dollars de @GMX_IO ? Grâce à une réentrance inter-contrats qui a contourné chaque vérification de sécurité. Nous avons reproduit l'attaque en utilisant @WakeFramework. Décomposons cela ↓
2/ Chaque contrat GMX avait des protections contre la réentrance. L'attaque a réussi quand même. Comment ? L'exploitation a eu lieu APRÈS que la protection d'un contrat ait déjà été désactivée, créant une fenêtre pour manipuler les prix des tokens GLP.
3/ L'attaque a exploité la responsabilité des données fragmentées : • Vault gère les positions, ShortsTracker suit les prix • L'attaquant réentre après que la protection contre la réentrance se réinitialise • Contourne la mise à jour de ShortsTracker → gonfle le prix de GLP • Épuise la valeur à des prix manipulés
4/ Lisez l'analyse détaillée et reproduisez le scénario. Guide complet et environnement forké disponibles. Comprendre ces attaques est la première étape pour les prévenir dans votre projet.
Afficher l’original
6,48 k
28
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles cités et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni à titre d’information uniquement et ne représente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas être considéré comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numériques. Dans la mesure où l’IA générative est utilisée pour fournir des résumés ou d’autres informations, ce contenu généré par IA peut être inexact ou incohérent. Veuillez lire l’article associé pour obtenir davantage de détails et d’informations. OKX n’est pas responsable du contenu hébergé sur des sites tiers. La détention d’actifs numériques, y compris les stablecoins et les NFT, implique un niveau de risque élevé et leur valeur peut considérablement fluctuer. Examinez soigneusement votre situation financière pour déterminer si le trading ou la détention d’actifs numériques vous convient.