爱上DeFi

慢雾余弦:GMX v1设计缺陷致4200万美元被盗

爱上DeFi 12

7月10日,慢雾余弦披露GMX被盗事件根源:GMX v1在处理空头头寸时立即更新globalShortAveragePrices,该参数直接影响AUM计算导致GLP代币价格可被操控。攻击者通过Keeper调用timelock.enableLeverage创建大额空单,利用重入漏洞操纵全局平均价格,在单笔交易中抬高GLP价格并通过赎回套利。