TIL - 지정가 매매시, 검증 허점 보완
·
내배캠
1. 지정가 매도 주문 수량 검증 누락 (trade-service)Problem보유 주식 1주로 지정가 매도 주문을 횟수 제한 없이 반복 제출할 수 있었다. 예를 들어 삼성전자(005930) 1주를 보유한 상태에서 지정가 매도 주문을 100번 넣으면 100개의 PENDING 주문이 그대로 DB에 쌓였다. 결국 체결 시점에 1건만 성공하고 나머지 99건은 전부 실패(FAIL) 처리되는 좀비 주문이 발생했다.로그 예시:[주문] 지정가 미체결 저장 — tradeId=9efac9b7 SELL 005930 1주 지정가=273000.0 현재가=271500.0[주문] 지정가 미체결 저장 — tradeId=932ba018 SELL 005930 1주 지정가=273000.0 현재가=271500.0...[주문] 보유 부족 ..