Tópicos populares
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
A causa raiz deste ataque decorre de uma falha de design do @GMX_IO v1, onde as operações de posição curta atualizam imediatamente os preços médios globais de curto (globalShortAveragePrices), o que impacta diretamente o cálculo dos Ativos Sob Gestão (AUM), permitindo assim a manipulação dos preços do token GLP.
O atacante explorou esta vulnerabilidade de design aproveitando a capacidade do Keeper de ativar `timelock.enableLeverage` durante a execução de ordens (um pré-requisito para criar grandes posições curtas). Através de um ataque de reentrância, conseguiram estabelecer enormes posições curtas para manipular os preços médios globais, inflacionando artificialmente os preços do GLP dentro de uma única transação e lucrando através de operações de resgate.


9/07, 22:35
O pool GLP do GMX V1 na Arbitrum sofreu um exploit. Aproximadamente $40M em tokens foram transferidos do pool GLP para uma carteira desconhecida.
A segurança sempre foi uma prioridade central para o GMX, com os contratos inteligentes do GMX passando por várias auditorias de especialistas em segurança de topo. Assim, neste momento crítico, todos os colaboradores principais estão investigando como a manipulação ocorreu e que vulnerabilidade pode tê-la possibilitado.
Nossos parceiros de segurança também estão profundamente envolvidos, para garantir que tenhamos uma compreensão completa dos eventos que ocorreram e minimizar quaisquer riscos associados o mais rápido possível. Nosso foco principal é na recuperação e na identificação da causa raiz do problema.
Ações tomadas:
As negociações no GMX V1, assim como a emissão e resgate de GLP, foram desativadas tanto na Arbitrum quanto na Avalanche para prevenir quaisquer vetores de ataque adicionais e proteger os usuários de impactos negativos adicionais.
Escopo da vulnerabilidade:
Por favor, note que o exploit não afeta o GMX V2, seus mercados ou pools de liquidez, nem o próprio token GMX.
Com base nas informações disponíveis, a vulnerabilidade é limitada ao GMX V1 e ao seu pool GLP.
Assim que tivermos informações mais completas e validadas, um relatório detalhado do incidente será divulgado.
120,05K
Top
Classificação
Favoritos