GMX V1 mengalami serangan kerentanan sebesar 40 juta USD dan akan memulai rencana kompensasi.

robot
Pembuatan abstrak sedang berlangsung

【Blok律动】7 Juli, GMX resmi merilis laporan ringkasan tentang insiden serangan kerentanan sekitar 40 juta dolar AS pada GMX V1 di Arbitrum. Penyerang secara langsung memanggil fungsi increasePosition dari kontrak Vault melalui serangan reentrancy, melewati kontrak PositionRouter dan PositionManager (yang biasanya bertanggung jawab untuk menghitung harga rata-rata shorting). Melalui manipulasi, penyerang menurunkan harga rata-rata shorting BTC dari 109,505.77 dolar AS menjadi 1,913.70 dolar AS. Dengan memanfaatkan Pinjaman Flash, penyerang membeli GLP dengan harga normal 1.45 dolar AS, membuka posisi senilai 15 juta dolar AS. Karena harga yang dimanipulasi, harga GLP didorong naik di atas 27 dolar AS, dan penyerang menebus GLP dengan harga tinggi untuk mendapatkan keuntungan. GMX telah mengkonfirmasi bahwa V2 tidak memiliki kerentanan serupa.

Rencana langkah selanjutnya mengenai keadaan dana: Sisa GLP pool sekitar 3,6 juta USD, disisihkan untuk posisi yang belum dilikuidasi. Biaya GLP V1 di Arbitrum minggu ini sekitar 500 ribu USD (setelah dikurangi 30% yang dialokasikan untuk staker GMX), akan dialihkan ke treasury DAO untuk kompensasi. Pencetakan dan penebusan GLP di Arbitrum akan dinonaktifkan (penebusan dinonaktifkan harus menunggu Timelock 24 jam). Pencetakan GLP di Avalanche dinonaktifkan, tetapi fungsi penebusan tetap ada. Posisi penutupan V1 di Arbitrum dan Avalanche diaktifkan, pembukaan posisi dinonaktifkan untuk mencegah munculnya celah. Membatalkan pesanan V1 di Arbitrum dan Avalanche. Sisa dana GLP di Arbitrum akan dialokasikan ke kolam kompensasi, untuk digunakan oleh pemegang GLP yang terkena dampak.

Setelah langkah-langkah di atas selesai, GMX DAO akan membahas langkah-langkah kompensasi lebih lanjut. Disarankan agar semua fork GMX V1 segera mengambil tindakan, dan menunggu perbaikan serta audit sebelum mengaktifkan perdagangan dan pencetakan token yang mirip dengan GLP.

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 8
  • Bagikan
Komentar
0/400
SybilSlayervip
· 07-13 04:22
Empat puluh juta begitu saja lenyap, sangat keterlaluan.
Lihat AsliBalas0
GasGuruvip
· 07-12 18:34
Klasik Hacker Memasak
Lihat AsliBalas0
StableBoivip
· 07-12 15:50
Biarkan v2 belajar dari kesalahan.
Lihat AsliBalas0
failed_dev_successful_apevip
· 07-10 16:34
shitcoin yang diinvestasikan di gmx habis semua, bagaimana ini?
Lihat AsliBalas0
ChainSpyvip
· 07-10 16:34
dunia kripto反复上演的老故事了
Lihat AsliBalas0
MetaRecktvip
· 07-10 16:33
Tidak akan pernah bisa menghindari serangan zero-day ha
Lihat AsliBalas0
SerumSqueezervip
· 07-10 16:31
Satu lagi celah, play people for suckers dan pergi.
Lihat AsliBalas0
GateUser-a5fa8bd0vip
· 07-10 16:30
Satu lagi defi mengandung
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)