K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版
BTCBTC
💲70753.55
-
2.25%
ETHETH
💲2075.92
-
2.45%
SOLSOL
💲87.01
-
3.71%
TRUMPTRUMP
💲3.95
-
6.84%
USDCUSDC
💲0.9999
+
0.01%
XRPXRP
💲1.39
-
2.8%

慢雾分析:GMX v1存在设计缺陷,GLP价格可被重入攻击操控

PANews
PANews|2025年07月09日 23:52
针对GMX攻击事件,慢雾分析指出,此次攻击的根源在于GMX v1存在设计缺陷:在该版本中,做空操作会立即更新全局做空平均价格(globalShortAveragePrices),而这一价格会直接影响资产管理规模(AUM)的计算,进而使得攻击者能够对GLP代币的定价进行操纵。 攻击者利用了这一设计漏洞,借助Keeper在订单执行期间启用timelock.enableLeverage的功能(这是创建大额做空头寸的先决条件)。通过重入攻击(reentrancy attack),他们成功建立了巨额做空头寸,从而操纵了全局平均价格,在单笔交易中人为抬高了GLP价格,并通过赎回操作获利。 此前昨日消息,GMX表述,已暂停GMXV1上的交易及GLP的铸造和赎回,约4000万美元被盗
+4
曾提及
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

脈絡

08月05日 09:27【ClickTok黑客活动针对TikTok Shop用户攻击】
07月29日 02:24【因非官方渠道购买硬件钱包导致资金被盗】
07月25日 03:01【WOO X漏洞源于网络钓鱼攻击】
07月25日 02:17【WOO X被盗的100万USDT被兑换成ETH】
07月23日 10:08【检测到漏洞,攻击者获利约600K】
07月23日 10:03【检测到漏洞,攻击者获利约932K】
07月23日 02:25【攻击者通过LinkedIn、Discord和Telegram分发恶意文件】
07月16日 05:39【BigONEexchange因供应链攻击损失2700万美元】
07月12日 19:22【攻击者重置初始化存储槽值】
07月11日 17:45【如何应对数据泄露的fallout并积极防御】

熱門快訊

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀