GMX publie un rapport de synthèse sur l'incident d'attaque par vulnérabilité de 40 millions de dollars : le DAO GMX discutera des mesures d'indemnisation supplémentaires.
Selon un rapport publié par GMX, ChainCatcher rapporte que GMX V1 a été victime d'une attaque exploitant une vulnérabilité d'environ 40 millions de dollars sur Arbitrum. L'attaquant a directement appelé la fonction increasePosition du contrat Vault via une réentrance, contournant ainsi les contrats PositionRouter et PositionManager (qui sont normalement responsables du calcul du prix moyen de shorting). Grâce à la manipulation, l'attaquant a fait chuter le prix moyen de BTC de 109 505,77 dollars à 1 913,70 dollars. En utilisant des Prêts Flash, l'attaquant a acheté du GLP au prix normal de 1,45 dollar, ouvrant ainsi une position de 15 millions de dollars. En raison du prix manipulé, le prix du GLP a été propulsé au-dessus de 27 dollars, permettant à l'attaquant de racheter G à un prix élevé.