INGEN Hacker JA Portal Nyligen hackades en stor DeFi-plattform @GMX_IO pĂ„ @arbitrum-nĂ€tverket, vilket resulterade i stöld av cirka 42 miljoner dollar i tillgĂ„ngar! đŸ˜” @PortaltoBitcoin ger en bra uppdelning av hur denna massiva exploatering genomfördes. För att besegra fienden mĂ„ste du först förstĂ„ dem! LĂ„t oss ta en snabb titt! 1ïžâƒŁ Hur gick hacket till? GMX V1 har en likviditetspool som kallas GLP, som innehöll tillgĂ„ngar som ETH, BTC och USDC som deponerats av anvĂ€ndare. Hackaren anvĂ€nde följande metod âžĄïž Attack mot Ă„terintrĂ€de Detta Ă€r en teknik dĂ€r en funktion för smarta kontrakt anropas upprepade gĂ„nger innan saldot uppdateras, vilket gör att flera operationer kan smyga sig in utan att upptĂ€ckas. Med hjĂ€lp av detta prĂ€glade angriparen en enorm mĂ€ngd falska GLP-tokens (i princip som att skriva ut obegrĂ€nsade förfalskade kuponger) Dessa falska tokens byttes sedan ut mot verkliga tillgĂ„ngar (ETH, BTC, USDC) och togs ut. đŸ«Ł Slutligen överbryggades de stulna medlen till andra nĂ€tverk som Ethereums huvudnĂ€t. HĂ€r Ă€r eayy att sĂ€ga De skrev ut falska kvitton, bytte dem mot riktiga pengar och försvann. 2ïžâƒŁ Varför lyckades den hĂ€r attacken? GMX V1 byggdes med en typisk DeFi-arkitektur Delad likviditetspool: Alla anvĂ€ndartillgĂ„ngar lagras i ett enda kontrakt. Mint/Burn LP-tokens: AnvĂ€nds för att spĂ„ra tillhandahĂ„llande av likviditet. Komplex on-chain-logik: Hanterar saldon, swappar, likvidation med mera inom samma kontrakt. Denna tĂ€tt kopplade design gör den sĂ„rbar för Ă„terintrĂ€desattacker dĂ€r en hackare kan smyga in upprepade samtal innan systemet uppdaterar balansen. Även om GMX gick igenom flera revisioner, Risker pĂ„ designnivĂ„ som poolade medel + komplex logik + sĂ„rbarhet för Ă„terintrĂ€de kvarstod fortfarande SĂ„ Ă€ven om revisioner kan minska buggar, kan de inte eliminera strukturella svagheter och det var det som ledde till denna katastrof. đŸ„Č 3ïžâƒŁ Hur kunde detta ha förhindrats? Svaret ligger i vad @PortaltoBitcoin bygger Atomic Swaps SĂ„ hĂ€r skiljer sig Atomic Swaps Ă„t: ❌ Inga likviditetspooler. ✅ TillgĂ„ngarna stannar i din plĂ„nbok. ✅ VĂ€xlingen körs bara om alla villkor Ă€r uppfyllda. ✅ Om nĂ„got misslyckas kommer dina pengar automatiskt tillbaka. ✅ Inget kontrakt behöver innehĂ„lla medel eller uppdatera tillstĂ„nd Med dessa instĂ€llningar 1⃣Det finns inget valv att rĂ„na 2⃣Inga falska tokens kan prĂ€glas 3⃣Och Ă„terintrĂ€desattacker blir omöjliga Det Ă€r i princip den ultimata skölden mot hackare! Med DeFi-hacks pĂ„ frammarsch gĂ„r mĂ„nga projekt nu mot den hĂ€r typen av arkitektur: Atomic swaps, sjĂ€lvförvaring av anvĂ€ndartillgĂ„ngar och Ă„terintrĂ€dessĂ€kra konstruktioner Det Ă€r dĂ€rför framtiden ser sĂ„ ljus ut för @PortaltoBitcoin
GMX-exploateringen pĂ„ 42 miljoner dollar pĂ„ Arbitrum hade inte behövt hĂ€nda. Kunde ett enda designval ha rĂ€ddat GMX och dess LP-skivor? HĂ€r Ă€r exakt vad som hĂ€nde, varför det fortsĂ€tter att hĂ€nda i DeFi och hur atombyten skulle ha förhindrat det helt, ELI5 Style đŸ§”â€”ïž
Visa original
InnehÄllet pÄ den hÀr sidan tillhandahÄlls av tredje part. Om inte annat anges Àr OKX inte författare till den eller de artiklar som citeras och hÀmtar inte nÄgon upphovsrÀtt till materialet. InnehÄllet tillhandahÄlls endast i informationssyfte och representerar inte OKX:s Äsikter. Det Àr inte avsett att vara ett godkÀnnande av nÄgot slag och bör inte betraktas som investeringsrÄdgivning eller en uppmaning att köpa eller sÀlja digitala tillgÄngar. I den mÄn generativ AI anvÀnds för att tillhandahÄlla sammanfattningar eller annan information kan sÄdant AI-genererat innehÄll vara felaktigt eller inkonsekvent. LÀs den lÀnkade artikeln för mer detaljer och information. OKX ansvarar inte för innehÄll som finns pÄ tredje parts webbplatser. Innehav av digitala tillgÄngar, inklusive stabila kryptovalutor och NFT:er, innebÀr en hög grad av risk och kan fluktuera kraftigt. Du bör noga övervÀga om handel med eller innehav av digitala tillgÄngar Àr lÀmpligt för dig mot bakgrund av din ekonomiska situation.