گویا اخبار هک شدن سریالی صرافی ها فعلا تمومی نداره و حالا بعد از Bybit یکی از قابلاعتمادترین پروتکلهای DeFi بهطور کامل تخلیه شد.
🔄 مهاجم با mint کردن مقدار اضافی از GLP، آن را به داراییهای واقعی redeem کرد و سپس از طریق bridge به شبکه ETH منتقل نمود و در همین حین یکپارچگی پروتکل از هم پاشید و سرمایهها از بین رفتند.
🚨احتمال دارد آسیبپذیری مرتبط با مکانیسم mint/redeem GLP یا محاسبه AUM (Assets Under Management) بوده باشد.
• طبق مستندات Immunefi، اگر مقادیر tokenConfig برای یک توکن تغییر کنند (مثلاً call کردن setTokenConfig و سپس clearTokenConfig) و مدیریت GLP سازگار با آن نباشد، ممکن است توکنها بهصورت دو بار شمرده شوند. این ضعف میتواند منجر به mint غیر مجاز GLP بدون وثیقه واقعی شود .
• همچنین تحلیل Immunefi گزارش میکند که GlpManager.getAum ممکن است پیش از اجرای liquidation، ارزش داراییها را بیش از حد نشان دهد یا مخالف آن. این اختلال در محاسبه AUM میتواند مهاجم را قادر کند پیش از اصلاح پروتکل، GLP اضافه mint کند.
—————————————————————
🆔 @Nova_Groups_tech
















