【Blok律动】7 Juli, GMX resmi merilis laporan ringkasan tentang insiden serangan kerentanan sekitar 40 juta dolar AS pada GMX V1 di Arbitrum. Penyerang secara langsung memanggil fungsi increasePosition dari kontrak Vault melalui serangan reentrancy, melewati kontrak PositionRouter dan PositionManager (yang biasanya bertanggung jawab untuk menghitung harga rata-rata shorting). Melalui manipulasi, penyerang menurunkan harga rata-rata shorting BTC dari 109,505.77 dolar AS menjadi 1,913.70 dolar AS. Dengan memanfaatkan Pinjaman Flash, penyerang membeli GLP dengan harga normal 1.45 dolar AS, membuka posisi senilai 15 juta dolar AS. Karena harga yang dimanipulasi, harga GLP didorong naik di atas 27 dolar AS, dan penyerang menebus GLP dengan harga tinggi untuk mendapatkan keuntungan. GMX telah mengkonfirmasi bahwa V2 tidak memiliki kerentanan serupa.
Rencana langkah selanjutnya mengenai keadaan dana: Sisa GLP pool sekitar 3,6 juta USD, disisihkan untuk posisi yang belum dilikuidasi. Biaya GLP V1 di Arbitrum minggu ini sekitar 500 ribu USD (setelah dikurangi 30% yang dialokasikan untuk staker GMX), akan dialihkan ke treasury DAO untuk kompensasi. Pencetakan dan penebusan GLP di Arbitrum akan dinonaktifkan (penebusan dinonaktifkan harus menunggu Timelock 24 jam). Pencetakan GLP di Avalanche dinonaktifkan, tetapi fungsi penebusan tetap ada. Posisi penutupan V1 di Arbitrum dan Avalanche diaktifkan, pembukaan posisi dinonaktifkan untuk mencegah munculnya celah. Membatalkan pesanan V1 di Arbitrum dan Avalanche. Sisa dana GLP di Arbitrum akan dialokasikan ke kolam kompensasi, untuk digunakan oleh pemegang GLP yang terkena dampak.
Setelah langkah-langkah di atas selesai, GMX DAO akan membahas langkah-langkah kompensasi lebih lanjut. Disarankan agar semua fork GMX V1 segera mengambil tindakan, dan menunggu perbaikan serta audit sebelum mengaktifkan perdagangan dan pencetakan token yang mirip dengan GLP.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
14 Suka
Hadiah
14
8
Bagikan
Komentar
0/400
SybilSlayer
· 07-13 04:22
Empat puluh juta begitu saja lenyap, sangat keterlaluan.
Lihat AsliBalas0
GasGuru
· 07-12 18:34
Klasik Hacker Memasak
Lihat AsliBalas0
StableBoi
· 07-12 15:50
Biarkan v2 belajar dari kesalahan.
Lihat AsliBalas0
failed_dev_successful_ape
· 07-10 16:34
shitcoin yang diinvestasikan di gmx habis semua, bagaimana ini?
Lihat AsliBalas0
ChainSpy
· 07-10 16:34
dunia kripto反复上演的老故事了
Lihat AsliBalas0
MetaReckt
· 07-10 16:33
Tidak akan pernah bisa menghindari serangan zero-day ha
Lihat AsliBalas0
SerumSqueezer
· 07-10 16:31
Satu lagi celah, play people for suckers dan pergi.
GMX V1 mengalami serangan kerentanan sebesar 40 juta USD dan akan memulai rencana kompensasi.
【Blok律动】7 Juli, GMX resmi merilis laporan ringkasan tentang insiden serangan kerentanan sekitar 40 juta dolar AS pada GMX V1 di Arbitrum. Penyerang secara langsung memanggil fungsi increasePosition dari kontrak Vault melalui serangan reentrancy, melewati kontrak PositionRouter dan PositionManager (yang biasanya bertanggung jawab untuk menghitung harga rata-rata shorting). Melalui manipulasi, penyerang menurunkan harga rata-rata shorting BTC dari 109,505.77 dolar AS menjadi 1,913.70 dolar AS. Dengan memanfaatkan Pinjaman Flash, penyerang membeli GLP dengan harga normal 1.45 dolar AS, membuka posisi senilai 15 juta dolar AS. Karena harga yang dimanipulasi, harga GLP didorong naik di atas 27 dolar AS, dan penyerang menebus GLP dengan harga tinggi untuk mendapatkan keuntungan. GMX telah mengkonfirmasi bahwa V2 tidak memiliki kerentanan serupa.
Rencana langkah selanjutnya mengenai keadaan dana: Sisa GLP pool sekitar 3,6 juta USD, disisihkan untuk posisi yang belum dilikuidasi. Biaya GLP V1 di Arbitrum minggu ini sekitar 500 ribu USD (setelah dikurangi 30% yang dialokasikan untuk staker GMX), akan dialihkan ke treasury DAO untuk kompensasi. Pencetakan dan penebusan GLP di Arbitrum akan dinonaktifkan (penebusan dinonaktifkan harus menunggu Timelock 24 jam). Pencetakan GLP di Avalanche dinonaktifkan, tetapi fungsi penebusan tetap ada. Posisi penutupan V1 di Arbitrum dan Avalanche diaktifkan, pembukaan posisi dinonaktifkan untuk mencegah munculnya celah. Membatalkan pesanan V1 di Arbitrum dan Avalanche. Sisa dana GLP di Arbitrum akan dialokasikan ke kolam kompensasi, untuk digunakan oleh pemegang GLP yang terkena dampak.
Setelah langkah-langkah di atas selesai, GMX DAO akan membahas langkah-langkah kompensasi lebih lanjut. Disarankan agar semua fork GMX V1 segera mengambil tindakan, dan menunggu perbaikan serta audit sebelum mengaktifkan perdagangan dan pencetakan token yang mirip dengan GLP.