BTC $63,029.80 -0.15%
ETH $1,882.61 -0.06%
BNB $610.90 +0.79%
XRP $1.00 +0.06%
SOL $75.39 -0.02%
TRX $0.3316 -0.06%
DOGE $0.0699 +0.12%
ADA $0.1785 -0.68%
BCH $206.32 +2.06%
LINK $9.56 +8.12%
HYPE $56.91 +1.70%
AAVE $87.00 +0.54%
SUI $0.6821 +0.62%
XLM $0.1586 -0.52%
ZEC $490.87 +0.33%
BTC $63,029.80 -0.15%
ETH $1,882.61 -0.06%
BNB $610.90 +0.79%
XRP $1.00 +0.06%
SOL $75.39 -0.02%
TRX $0.3316 -0.06%
DOGE $0.0699 +0.12%
ADA $0.1785 -0.68%
BCH $206.32 +2.06%
LINK $9.56 +8.12%
HYPE $56.91 +1.70%
AAVE $87.00 +0.54%
SUI $0.6821 +0.62%
XLM $0.1586 -0.52%
ZEC $490.87 +0.33%

慢雾:GMXが攻撃された核心的な理由は、GMX v1のグローバルショート平均価格が操作可能であり、GLP価格が悪意を持って引き上げられたことによるアービトラージです。

2025-07-10 00:54:16

ChainCatcher のメッセージによると、SlowMist の CISO @im23pds がツイートした内容は、「GMX が攻撃された根本的な原因は、GMX v1 が空売りポジションを処理する際にグローバルな空売り平均価格を即座に更新し、このグローバル平均価格が総資産規模 (AUM) の計算に直接影響を与え、結果として GLP トークンの価格が操作されることです。

攻撃者はこの設計上の欠陥を利用し、Keeper が注文を実行する際に timelock.enableLeverage の機能を有効にすることで (大口の空売りを作成するための必要条件)、再入の方法を通じて大口の空売りポジションを成功裏に作成し、グローバル平均価格を操作して、単一の取引で GLP 価格を人為的に引き上げ、償還操作を通じて利益を得ました。」

app_icon
ChainCatcher Building the Web3 world with innovations.