Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
pemikiran tentang eksploitasi @GMX_IO. Menghabiskan 20 menit untuk ini dapat menyelamatkan Anda dari eksploitasi.
- Serangan reentrancy umum terjadi dalam kontrak pintar berbasis soliditas dan akar penyebab peretasan @GMX_IO. Ini bukan hal baru dan juga tidak mudah dihindari dalam kontrak pintar berbasis EVM
- Sui move bahasa itu sendiri dirancang dalam model yang berpusat pada objek - ini mencegah kontrak pintar berbasis sui move menderita risiko seperti itu
Menyentuh hati melihat apa yang terjadi pada @GMX_IO karena telah menginspirasi banyak inisiasi ide-ide baru.
Mengoperasikan Defi berisiko dan saya akan sangat merekomendasikan agar pembuat defi baru untuk berjalan dalam bahasa yang lebih kuat, atau setidaknya menghabiskan waktu berjam-jam untuk meneliti apa itu serangan reentrancy.
Saya juga menulis ini dan semoga ini membantu:
Apa itu Serangan Reentrancy dan mengapa itu tidak terjadi di Sui Move:

10 Jul, 00.40
Akar penyebab serangan ini berasal dari cacat desain @GMX_IO v1 di mana operasi posisi short segera memperbarui harga rata-rata pendek global (globalShortAveragePrices), yang secara langsung berdampak pada perhitungan Aset Yang Dikelola (AUM), sehingga memungkinkan manipulasi harga token GLP.
Penyerang mengeksploitasi kerentanan desain ini dengan memanfaatkan kemampuan Keeper untuk mengaktifkan 'timelock.enableLeverage' selama eksekusi pesanan (prasyarat untuk membuat posisi short yang besar). Melalui serangan reentrancy, mereka berhasil membangun posisi short besar-besaran untuk memanipulasi harga rata-rata global, secara artifisial menggelembungkan harga GLP dalam satu transaksi dan mendapat untung melalui operasi penebusan.

5,28K
Teratas
Peringkat
Favorit