GMX publica un informe resumen del incidente de ataque de vulnerabilidad de 40 millones de dólares: DAO de GMX discutirá medidas de compensación adicionales.
Según un mensaje de ChainCatcher, en un informe publicado por GMX, se resume el ataque de vulnerabilidad de aproximadamente 40 millones de dólares que sufrió GMX V1 en Arbitrum. El atacante llamó directamente a la función increasePosition del contrato Vault a través de una reentrada, eludiendo los contratos PositionRouter y PositionManager (que normalmente son responsables de calcular el precio promedio de shorting). A través de la manipulación, el atacante redujo el precio promedio de shorting de BTC de 109,505.77 dólares a 1,913.70 dólares. Utilizando Flash Loans, el atacante compró GLP a un precio normal de 1.45 dólares, abriendo una posición de 15 millones de dólares. Debido al precio manipulado, el precio de GLP se elevó por encima de 27 dólares, y el atacante canjeó G a un precio alto.