自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

慢雾《GMX v1设计缺陷引发黑客攻击事件》

2025-07-10 01:15:24
收藏

区块链安全事件:GMX交易所设计缺陷引发黑客攻击

据区块链安全公司SlowMist披露,去中心化衍生品交易所GMX的v1版本存在设计缺陷,该缺陷被认为是近期黑客攻击的主要原因。该漏洞的特殊性在于,当空头仓位成交后,系统会立即更新"globalShortAveragePrices"数值,这种机制可能导致资产管理规模(AUM)和流动性供应代币(GLP)的价格计算出现偏差。

攻击手法分析

SlowMist安全团队指出,攻击者利用这一结构性漏洞,在订单执行过程中激活了"timelock.enableLeverage"功能,从而实现对GMX价格系统的操控。这种操纵导致GLP价格出现非正常波动,最终使攻击者从中非法获利。

行业警示

此次事件被视为利用GMX系统漏洞的典型案例,同时也为行业敲响警钟。该案例提醒开发者在进行系统变更前必须进行充分测试,同时也警示用户需关注平台的安全机制设计。

展开阅读全文
更多新闻