أصدرت GMX تقريرًا ملخصًا عن حادثة هجوم ثغرة بقيمة 40 مليون دولار: ستناقش GMX DAO التدابير التعويضية الإضافية.
ChainCatcher رسالة، وفقًا لتقرير أصدرته GMX الرسمية، ملخص تقرير حادثة هجوم ثغرة بقيمة حوالي 40 مليون دولار على GMX V1 على Arbitrum. قام المهاجمون باستدعاء وظيفة increasePosition لعقد Vault مباشرة من خلال إعادة الدخول، متجاوزين عقد PositionRouter و PositionManager (الذي يتحمل عادةً مسؤولية حساب متوسط سعر التقصير). من خلال التلاعب، خفض المهاجمون متوسط سعر تقصير BTC من 109,505.77 دولار إلى 1,913.70 دولار. باستخدام القروض السريعة، اشترى المهاجم GLP بسعر عادي يبلغ 1.45 دولار، مما فتح مركزًا بقيمة 15 مليون دولار. نظرًا للسعر المتلاعب به، ارتفع سعر GLP إلى أكثر من 27 دولار، واسترد المهاجم GLP بسعر مرتفع.