QR 코드를 스캔하여 다운로드하세요.
BTC $76,869.46 -2.41%
ETH $2,289.69 -3.65%
BNB $623.85 -2.12%
XRP $1.39 -2.82%
SOL $84.35 -3.03%
TRX $0.3258 +0.72%
DOGE $0.0982 -1.31%
ADA $0.2457 -2.82%
BCH $448.16 -1.55%
LINK $9.23 -2.81%
HYPE $41.42 -1.43%
AAVE $96.55 -0.12%
SUI $0.9256 -2.45%
XLM $0.1650 -3.85%
ZEC $352.12 -1.41%
BTC $76,869.46 -2.41%
ETH $2,289.69 -3.65%
BNB $623.85 -2.12%
XRP $1.39 -2.82%
SOL $84.35 -3.03%
TRX $0.3258 +0.72%
DOGE $0.0982 -1.31%
ADA $0.2457 -2.82%
BCH $448.16 -1.55%
LINK $9.23 -2.81%
HYPE $41.42 -1.43%
AAVE $96.55 -0.12%
SUI $0.9256 -2.45%
XLM $0.1650 -3.85%
ZEC $352.12 -1.41%

느린 안개: GMX 공격의 핵심 원인은 GMX v1의 글로벌 공매도 평균 가격이 조작될 수 있으며, GLP 가격이 악의적으로 인상되어 차익 거래가 발생하기 때문입니다

2025-07-10 00:54:16
수집

ChainCatcher 메시지에 따르면, 느린 안개 CISO @im23pds가 트윗에서 "GMX가 공격당한 근본 원인은 GMX v1이 공매도 포지션을 처리할 때 즉시 전역 공매도 평균 가격을 업데이트하기 때문이며, 이 전역 평균 가격은 총 자산 규모(AUM)의 계산에 직접적인 영향을 미쳐 GLP 토큰 가격이 조작되게 만든다"고 밝혔습니다.

공격자는 이 설계 결함을 이용해 Keeper가 주문을 실행할 때 timelock.enableLeverage 기능을 활성화하여(대규모 공매도 주문을 생성하는 데 필요한 조건) 재진입 방식으로 대규모 공매도 포지션을 성공적으로 생성하여 전역 평균 가격을 조작하고, 단일 거래에서 GLP 가격을 인위적으로 끌어올려 환매 작업을 통해 이익을 얻었습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.