المواضيع الرائجة
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
أفكار حول استغلال @GMX_IO. قد يوفر لك قضاء 20 دقيقة في هذا من الاستغلال.
- يعد هجوم إعادة الدخول أمرا شائعا في العقد الذكي القائم على الصلابة والسبب الجذري لاختراق @GMX_IO. إنه ليس جديدا ولا يسهل تجنبه في العقد الذكي القائم على EVM
- Sui move تم تصميم اللغة نفسها في نموذج يركز على الكائن - وهذا يمنع العقد الذكي القائم على الحركة من المعاناة من مثل هذه المخاطر
من الصادق أن نرى ما حدث @GMX_IO لأنه ألهم الكثير من مبادرات الأفكار الجديدة.
يعد تشغيل Defi محفوفا بالمخاطر وأود أن أوصي بجدية بأن يعمل منشئو أجهزة defi الجديدة بلغة أكثر قوة ، أو على الأقل قضاء ساعات في البحث عن هجوم إعادة الوصول.
لقد كتبت هذا أيضا وآمل أن يساعد هذا:
ما هو هجوم Reentrancy ولماذا لا يحدث في Sui Move:

10 يوليو، 00:40
ينبع السبب الجذري لهذا الهجوم من عيب تصميم @GMX_IO v1 حيث تقوم عمليات المراكز القصيرة على الفور بتحديث متوسط أسعار المتوسط القصير العالمي (globalShortAveragePrices) ، مما يؤثر بشكل مباشر على حساب الأصول الخاضعة للإدارة (AUM) ، مما يسمح بالتلاعب بتسعير رمز GLP.
استغل المهاجم ثغرة التصميم هذه من خلال الاستفادة من قدرة الحارس على تمكين "timelock.enableLeverage" أثناء تنفيذ الأمر (شرط أساسي لإنشاء صفقات بيع كبيرة). من خلال هجوم إعادة الدخول ، نجحوا في إنشاء صفقات بيع ضخمة للتلاعب بمتوسط الأسعار العالمية ، وتضخيم أسعار GLP بشكل مصطنع في صفقة واحدة والاستفادة من عمليات الاسترداد.

5.3K
الأفضل
المُتصدِّرة
التطبيقات المفضلة