La causa raíz de este ataque se deriva de la falla de diseño de @GMX_IO v1, donde las operaciones de posición corta actualizan inmediatamente los precios promedio cortos globales (globalShortAveragePrices), lo que impacta directamente en el cálculo de los activos bajo administración (AUM), lo que permite la manipulación de los precios de los tokens GLP. El atacante aprovechó esta vulnerabilidad de diseño aprovechando la capacidad del Keeper para habilitar 'timelock.enableLeverage' durante la ejecución de órdenes (un requisito previo para crear grandes posiciones cortas). A través de un ataque de reentrada, establecieron con éxito posiciones cortas masivas para manipular los precios promedio globales, inflando artificialmente los precios de GLP dentro de una sola transacción y beneficiándose a través de operaciones de reembolso.
GMX 🫐
GMX 🫐9 jul, 22:35
El grupo GLP de GMX V1 en Arbitrum ha experimentado un exploit. Se han transferido aproximadamente 40 millones de dólares en tokens del grupo GLP a una billetera desconocida. La seguridad siempre ha sido una prioridad fundamental para GMX, y los contratos inteligentes de GMX se han sometido a numerosas auditorías por parte de los principales especialistas en seguridad. Por lo tanto, en este momento de manos a la obra, todos los colaboradores principales están investigando cómo se produjo la manipulación y qué vulnerabilidad puede haberla permitido. Nuestros socios de seguridad también están profundamente involucrados, para garantizar que obtengamos una comprensión profunda de los eventos que ocurrieron y minimicemos los riesgos asociados lo más rápido posible. Nuestro objetivo principal es la recuperación y la identificación de la causa raíz del problema. Medidas adoptadas: El trading en GMX V1, así como la acuñación y el canje de GLP, se han desactivado tanto en Arbitrum como en Avalanche para evitar más vectores de ataque y proteger a los usuarios de impactos negativos adicionales. Alcance de la vulnerabilidad: Tenga en cuenta que el exploit no afecta a GMX V2, sus mercados o pools de liquidez, ni al token GMX en sí. Según la información disponible, la vulnerabilidad se limita a GMX V1 y su grupo de GLP. Tan pronto como tengamos información más completa y validada, se emitirá un informe detallado de la incidencia.
120.06K