Saldırganlar @GMX_IO'dan 42 milyon doları nasıl boşalttı? Her güvenlik kontrolünü atlayan sözleşmeler arası yeniden giriş yoluyla. Saldırıyı @WakeFramework kullanarak yeniden ürettik. Hadi onu parçalayalım ↓
2/ Her GMX sözleşmesinin yeniden giriş korumaları vardı. Saldırı yine de başarılı oldu. Nasıl? İstismar, bir sözleşmenin korumasının zaten çıkmasından SONRA meydana geldi ve GLP token fiyatlarını manipüle etmek için bir pencere yarattı.
3/ Saldırı, parçalanmış veri sorumluluğundan yararlandı: • Kasa pozisyonları yönetir, ShortsTracker fiyatları takip eder • Saldırgan, yeniden giriş koruması sıfırlandıktan sonra yeniden girer • ShortsTracker güncellemesini atlar → GLP fiyatını şişirir • Manipüle edilmiş fiyatlarla değeri boşaltır
4/ Ayrıntılı analizi okuyun ve senaryoyu yeniden oluşturun. Tam izlenecek yol ve çatallı ortam mevcuttur. Bu saldırıları anlamak, projenizde bunları önlemenin ilk adımıdır.
Orijinal Dilde Göster
6,49 B
28
Bu sayfadaki içerik üçüncü taraflarca sağlanmaktadır. Aksi belirtilmediği sürece, atıfta bulunulan makaleler OKX TR tarafından kaleme alınmamıştır ve OKX TR, bu materyaller üzerinde herhangi bir telif hakkı talebinde bulunmaz. İçerik, yalnızca bilgilendirme amaçlı sağlanmıştır ve OKX TR’nin görüşlerini yansıtmaz. Ayrıca, sunulan içerikler herhangi bir konuya ilişkin onay niteliği taşımaz ve yatırım tavsiyesi veya herhangi bir dijital varlığın alınıp satılmasına yönelik davet olarak değerlendirilmemelidir. Özetler ya da diğer bilgileri sağlamak için üretken yapay zekânın kullanıldığı durumlarda, bu tür yapay zekâ tarafından oluşturulan içerik yanlış veya tutarsız olabilir. Daha fazla ayrıntı ve bilgi için lütfen bağlantıda sunulan makaleyi okuyun. OKX TR, üçüncü taraf sitelerde barındırılan içeriklerden sorumlu değildir. Sabit coinler ve NFT’ler dâhil olmak üzere dijital varlıkları tutmak, yüksek derecede risk içerir ve bu tür varlık fiyatlarında büyük ölçüde dalgalanma yaşanabilir. Dijital varlıkları alıp satmanın veya tutmanın sizin için uygun olup olmadığını finansal durumunuz ışığında dikkatlice değerlendirmelisiniz.