トレンドトピック
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Phylax Systems
ネットワークによって適用されるアプリ定義のセキュリティ
「『私たちを信じてください、私たちは安全です』というだけではもはや十分ではありません。
これは、ユーザーが以前に聞いたことがある言語です。枯渇したプロトコルから。安全性を約束したプラットフォームから。重大な欠陥を見逃した監査人から。
賢いユーザーは信頼していません。彼らは検証します。
Phylaxを使えば、それが可能になります。
彼らの資金を保護するすべてのセキュリティアサーションは公開されています。すべての不変式は、読み取り可能なコードで記述されます。すべての保護は、基本的なSolidityの知識を持つ人なら誰でも独立して検証できます(またはすぐになくても)。
ブラックボックスアルゴリズムはありません。独自のセキュリティモデルはありません。「私たちのプロセスを信頼しなさい」ということはありません。
誰でも読んで検証できる透明な証明です。

147
「『私たちを信じてください、私たちは安全です』というだけではもはや十分ではありません。
これは、ユーザーが以前に聞いたことがある言語です。枯渇したプロトコルから。安全性を約束したプラットフォームから。重大な欠陥を見逃した監査人から。
賢いユーザーは信頼していません。彼らは検証します。
Phylaxを使えば、それが可能になります。
彼らの資金を保護するすべてのセキュリティアサーションは公開されています。すべての不変式は、読み取り可能なコードで記述されます。すべての保護は、基本的なSolidityの知識を持つ人なら誰でも独立して検証できます(またはすぐになくても)。
ブラックボックスアルゴリズムはありません。独自のセキュリティモデルはありません。「私たちのプロセスを信頼しなさい」ということはありません。
誰でも読んで検証できる、透明で数学的証明です。

132
私たちのdevrelによるもう一つの大きな内訳。

jacob Φ7月10日 23:31
GMX v1 Lost $42M Through AUM Manipulation
Yesterday GMX v1 suffered an attack that drained $42M through AUM manipulation. This was GMX's 2nd major hack of 2025 (lost $13M in March).
Disclaimer: This is not a full post-mortem, I've mainly looked into the AUM manipulation part.
The Attack Vector:
1. Exploited reentrancy in `executeDecreaseOrder` function
2. During callback, opened massive short positions at artificially low prices
3. Manipulated `globalShortAveragePrices`, inflating AUM calculation
4. System thought it had huge "unrealized profits" from shorts
5. Redeemed GLP tokens at inflated prices, extracting real assets
The Core Issue:
GMX's AUM = Physical Tokens + Stablecoins + Unrealized Trading Profits + Fees
When shorts lose money (current price > average price), the vault "profits" and AUM increases. The attacker exploited this to create artificial profits.
Simple Prevention:
An AUM bounds invariant enforcing `AUM_change ≤ net_token_inflow + 5%` would have caught this immediately.
The attack created massive artificial value with minimal real deposits - exactly what economic sanity checks detect.
A simplified version of a @phylaxsystems assertion that could have detected and prevented the hack:

701
トップ
ランキング
お気に入り
Trending onchain
Trending on X
Recent top fundings
Most notable