Tendencias del momento
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
La causa raíz de este ataque proviene de un defecto de diseño de @GMX_IO v1, donde las operaciones de posición corta actualizan inmediatamente los precios promedio cortos globales (globalShortAveragePrices), lo que impacta directamente en el cálculo de los Activos Bajo Gestión (AUM), permitiendo así la manipulación de los precios del token GLP.
El atacante explotó esta vulnerabilidad de diseño aprovechando la capacidad del Keeper para habilitar `timelock.enableLeverage` durante la ejecución de órdenes (un requisito previo para crear grandes posiciones cortas). A través de un ataque de reentrada, establecieron con éxito enormes posiciones cortas para manipular los precios promedio globales, inflando artificialmente los precios de GLP dentro de una sola transacción y obteniendo ganancias a través de operaciones de redención.


9 jul, 22:35
El pool GLP de GMX V1 en Arbitrum ha sufrido un exploit. Aproximadamente $40M en tokens han sido transferidos del pool GLP a una billetera desconocida.
La seguridad siempre ha sido una prioridad fundamental para GMX, con los contratos inteligentes de GMX sometidos a numerosas auditorías por parte de los mejores especialistas en seguridad. Así que, en este momento crítico, todos los colaboradores clave están investigando cómo ocurrió la manipulación y qué vulnerabilidad pudo haberla habilitado.
Nuestros socios de seguridad también están profundamente involucrados, para asegurarnos de obtener una comprensión completa de los eventos que ocurrieron y minimizar cualquier riesgo asociado lo más rápido posible. Nuestro enfoque principal es la recuperación y la identificación de la causa raíz del problema.
Acciones tomadas:
El comercio en GMX V1, así como la acuñación y el canje de GLP, han sido deshabilitados tanto en Arbitrum como en Avalanche para prevenir cualquier vector de ataque adicional y proteger a los usuarios de impactos negativos adicionales.
Alcance de la vulnerabilidad:
Tenga en cuenta que el exploit no afecta a GMX V2, sus mercados o pools de liquidez, ni al token GMX en sí.
Según la información disponible, la vulnerabilidad está limitada a GMX V1 y su pool GLP.
Tan pronto como tengamos información más completa y validada, se seguirá un informe detallado del incidente.
120,05K
Parte superior
Clasificación
Favoritos