La causa principale di questo attacco deriva da un difetto di design di @GMX_IO v1, dove le operazioni di posizione corta aggiornano immediatamente i prezzi medi globali delle posizioni corte (globalShortAveragePrices), il che influisce direttamente sul calcolo degli Asset Under Management (AUM), consentendo così la manipolazione dei prezzi del token GLP. L'attaccante ha sfruttato questa vulnerabilità di design approfittando della capacità del Keeper di abilitare `timelock.enableLeverage` durante l'esecuzione degli ordini (un prerequisito per creare grandi posizioni corte). Attraverso un attacco di reentrancy, sono riusciti a stabilire enormi posizioni corte per manipolare i prezzi medi globali, gonfiando artificialmente i prezzi del GLP all'interno di una singola transazione e traendo profitto attraverso operazioni di riscatto.
GMX 🫐
GMX 🫐9 lug, 22:35
Il pool GLP di GMX V1 su Arbitrum ha subito un exploit. Circa 40 milioni di dollari in token sono stati trasferiti dal pool GLP a un wallet sconosciuto. La sicurezza è sempre stata una priorità fondamentale per GMX, con i contratti smart di GMX sottoposti a numerosi audit da parte dei migliori specialisti della sicurezza. Quindi, in questo momento di emergenza, tutti i contributori principali stanno indagando su come sia avvenuta la manipolazione e quale vulnerabilità possa averla abilitata. I nostri partner di sicurezza sono anche profondamente coinvolti, per garantire che otteniamo una comprensione approfondita degli eventi che si sono verificati e minimizzare i rischi associati il più rapidamente possibile. Il nostro obiettivo principale è il recupero e l'individuazione della causa principale del problema. Azioni intraprese: Il trading su GMX V1 e la creazione e il riscatto di GLP sono stati disabilitati sia su Arbitrum che su Avalanche per prevenire ulteriori vettori di attacco e proteggere gli utenti da ulteriori impatti negativi. Ambito della vulnerabilità: Si prega di notare che l'exploit non influisce su GMX V2, i suoi mercati o pool di liquidità, né sul token GMX stesso. In base alle informazioni disponibili, la vulnerabilità è limitata a GMX V1 e al suo pool GLP. Non appena avremo informazioni più complete e validate, seguirà un rapporto dettagliato sull'incidente.
120,06K