Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
мысли о взломе @GMX_IO. Проведение 20 минут на этом может спасти вас от взлома.
- Атака повторного входа является распространенной в смарт-контрактах на основе Solidity и является коренной причиной взлома @GMX_IO. Это не ново и не легко избежать в смарт-контрактах на основе EVM.
- Язык Sui Move был разработан в объектно-ориентированной модели - это предотвращает риски, связанные с смарт-контрактами на основе Sui Move.
Сердечно жаль видеть, что произошло с @GMX_IO, так как это вдохновило множество новых идей.
Работа в DeFi рискованна, и я бы серьезно рекомендовал новым строителям DeFi использовать более надежный язык или, по крайней мере, потратить часы на изучение того, что такое атака повторного входа.
Я также написал это и надеюсь, что это поможет:
Что такое атака повторного входа и почему она не происходит в Sui Move:

10 июл., 00:40
Коренная причина этой атаки заключается в недостатке дизайна v1 @GMX_IO, где операции с короткими позициями немедленно обновляют глобальные средние цены на короткие позиции (globalShortAveragePrices), что напрямую влияет на расчет активов под управлением (AUM), позволяя манипулировать ценами токенов GLP.
Злоумышленник использовал эту уязвимость дизайна, воспользовавшись способностью Keeper включать `timelock.enableLeverage` во время выполнения заказа (предварительное условие для создания крупных коротких позиций). С помощью атаки повторного входа они успешно установили огромные короткие позиции, чтобы манипулировать глобальными средними ценами, искусственно завышая цены GLP в рамках одной транзакции и получая прибыль через операции выкупа.

5,31K
Топ
Рейтинг
Избранное