区块链安全事件:GMX交易所设计缺陷引发黑客攻击
据区块链安全公司SlowMist披露,去中心化衍生品交易所GMX的v1版本存在设计缺陷,该缺陷被认为是近期黑客攻击的主要原因。该漏洞的特殊性在于,当空头仓位成交后,系统会立即更新"globalShortAveragePrices"数值,这种机制可能导致资产管理规模(AUM)和流动性供应代币(GLP)的价格计算出现偏差。
攻击手法分析
SlowMist安全团队指出,攻击者利用这一结构性漏洞,在订单执行过程中激活了"timelock.enableLeverage"功能,从而实现对GMX价格系统的操控。这种操纵导致GLP价格出现非正常波动,最终使攻击者从中非法获利。
行业警示
此次事件被视为利用GMX系统漏洞的典型案例,同时也为行业敲响警钟。该案例提醒开发者在进行系统变更前必须进行充分测试,同时也警示用户需关注平台的安全机制设计。