Relatório de resumo do incidente de ataque de vulnerabilidade de 40 milhões de dólares publicado pelo GMX: o DAO do GMX discutirá medidas adicionais de compensação.
De acordo com uma mensagem da ChainCatcher, o relatório oficial da GMX revelou que o GMX V1 sofreu um ataque de vulnerabilidade de aproximadamente 40 milhões de dólares na Arbitrum. O atacante chamou diretamente a função increasePosition do contrato Vault através de reentrâncias, contornando os contratos PositionRouter e PositionManager (normalmente responsáveis por calcular o preço médio de shorting). Através de manipulação, o atacante reduziu o preço médio de shorting do BTC de 109,505.77 dólares para 1,913.70 dólares. Utilizando Empréstimos Flash, o atacante comprou GLP a um preço normal de 1.45 dólares, abrindo uma posição de 15 milhões de dólares. Devido ao preço manipulado, o preço do GLP foi elevado para mais de 27 dólares, e o atacante resgatou G a um preço alto.