Gains Network分支漏洞使交易者每笔交易可获900%利润

defi
作者
最后更新: 
为什么信任 Cryptonews
Cryptonews 已经覆盖加密货币行业超过十年,旨在为读者提供具有洞察力的信息。我们的记者和分析师在市场分析和区块链技术方面拥有丰富的经验。我们努力保持高标准的编辑准则,注重事实准确性和公正报道,涵盖从加密货币和区块链项目到行业事件、产品和技术发展的各个领域。我们在行业中的持续存在,体现了我们在数字资产不断发展的世界中提供相关信息的承诺。了解更多关于 Cryptonews 的信息
广告声明我们致力于为读者提供完全透明的信息。我们的一些内容包含附属链接,通过这些合作伙伴关系,我们可能会获得佣金。
免责声明:加密资产高风险,投资需谨慎。本文仅供信息参考,不构成投资建议。加密市场波动剧烈,您可能面临全部本金损失的风险。

根据区块链安全专家的说法,Gains Network的一个分支—一个在Polygon和Arbitrum上的DeFi产品生态系统——允许交易者在每一笔交易中声称获得10倍收益,无论他们交易的代币价格如何。

Gains Network 漏洞

根据DeFi Llama的数据,Gains Network的锁定总价值(TVL)为2029万美元。自2023年5月成立以来,其已处理250亿美元的衍生品交易量。

一份来自Zellic的4月19日报告突出了一个影响该协议分支的错误,该错误允许攻击者设置任意高的买入限价订单,并自动赢得每一笔交易。

工作原理如下:当订单被开启时,止损价格会被存储在协议的“currentPrice”变量中,该变量用来计算盈亏。因此,如果用户将其止损/亏损价格设置在开盘价格之上,他们可以无风险地从交易中获利。

例如,假设比特币的价格为60,000美元,交易者输入的开盘价为59,000美元,止损/亏损价为61,000美元。如果价格跌至59,000美元,交易将被开启,但价格会立即低于交易者的止损价,触发立即退出。

在正常情况下,这应该使交易者的利润恰好为0美元。然而,由于止损价格61,000美元被设置为协议的“当前价格”,系统因此为用户记录了2000美元的利润。

修复漏洞

如果攻击者进行足够多的交易,并且设定足够高的止损/亏损值,他可能完全耗尽协议的资金。虽然协议中包含了一个检查,以阻止那些试图将止损价格设定在买单开盘价之上的人,但还是发现了其他漏洞,允许攻击者绕过这一检查。

Zellic表示,使用特定数字,交易者可以保证获得900%的利润。

这个特定的漏洞只在Gains Network的一个分支中被发现,而不是Gains本身。然而,Zellic还发现了一个影响Gains实际协议早期版本的漏洞,让交易者在卖单上获得900%的利润。

Zellic通知了管理Gains分支的多个团队,包括Gambit Trade、Holdstation Exchange和Krav Trade等关于这些漏洞,所有这些团队都确保了他们的协议不再存在漏洞。不过,Zellic警告说,其他分支仍可能面临损失的风险。

https://www.youtube.com/watch?v=mZkipOHoS_I

Logo

为什么信任 Cryptonews

2M+

全球活跃月用户数

250+

指南和评测文章

8

在市场的年资

70

国际团队作者
editors
+ 66 更多

最值得关注的加密ICO

发掘仍在预售阶段的热门代币——潜力满满的早期潜力股!

探索我们链上工具

  • 加密货币兑换器
    加密货币兑换器
  • 以太坊Gas费用:实时跟踪器与计算器
    以太坊Gas费用:实时跟踪器与计算器
  • 加密货币价格预测
    加密货币价格预测
  • 加密货币市值与价格
    加密货币市值与价格
为日常币圈玩家打造的智能工具

市场概况

  • 7日
  • 1月
  • 1年
市值
$3,378,768,620,932
+4.71%
最热门币种

更多文章

新闻
比特币价格冲击10万美元大关:链上数据、机构资金与市场情绪共振的历史时刻
Kelvin Lee
Kelvin Lee
2026-01-15 11:33:41
新闻
ChatGPT 最新预言:2026 年底 XRP、ETH 与 SOL 目标价位曝光 谁能问鼎巅峰?
Esther Hui
Esther Hui
2026-01-15 10:39:26
Crypto News in numbers
editors
作者列表 + 66 更多
2M+
全球活跃月用户数
250+
指南和评测文章
8
在市场的年资
70
国际团队作者