Основна причина цієї атаки пов'язана з недоліком дизайну @GMX_IO v1, коли операції з короткими позиціями негайно оновлюють глобальні короткі середні ціни (globalShortAveragePrices), що безпосередньо впливає на розрахунок активів під управлінням (AUM), тим самим дозволяючи маніпулювати ціноутворенням на токени GLP. Зловмисник скористався цією вразливістю дизайну, використовуючи здатність Keeper активувати 'timelock.enableLeverage' під час виконання ордерів (обов'язкова умова для створення великих коротких позицій). За допомогою атаки повторного входу вони успішно встановили величезні короткі позиції для маніпулювання середніми світовими цінами, штучно завищуючи ціни GLP в рамках однієї транзакції та отримуючи прибуток за допомогою операцій викупу.
GMX 🫐
GMX 🫐9 лип., 22:35
Пул GLP GMX V1 на Arbitrum зазнав експлойту. Приблизно $40 млн токенів було переказано з пулу GLP на невідомий гаманець. Безпека завжди була основним пріоритетом для GMX, оскільки смарт-контракти GMX проходили численні аудити від провідних фахівців з безпеки. Отже, у цей практичний момент усі основні учасники розслідують, як сталася маніпуляція та яка вразливість могла її уможливити. Наші партнери з безпеки також беруть активну участь, щоб гарантувати, що ми отримуємо глибоке розуміння подій, що відбулися, і якнайшвидше мінімізуємо будь-які пов'язані з ними ризики. Наша основна увага зосереджена на відновленні та виявленні кореневої причини проблеми. Вжиті заходи: Торгівля на GMX V1, а також карбування та погашення GLP були відключені як на Arbitrum, так і на Avalanche, щоб запобігти будь-яким подальшим векторам атак і захистити користувачів від додаткових негативних впливів. Сфера застосування вразливості: Зверніть увагу, що експлойт не впливає на GMX V2, його ринки або пули ліквідності, а також на сам токен GMX. Виходячи з наявної інформації, вразливість обмежена GMX V1 та його пулом GLP. Як тільки ми отримаємо більш повну та перевірену інформацію, ми отримаємо детальний звіт про інцидент.
120,05K