慢雾:GMXが攻撃された核心的な理由は、GMX v1のグローバルショート平均価格が操作可能であり、GLP価格が悪意を持って引き上げられたことによるアービトラージです。
ChainCatcher のメッセージによると、SlowMist の CISO @im23pds がツイートした内容は、「GMX が攻撃された根本的な原因は、GMX v1 が空売りポジションを処理する際にグローバルな空売り平均価格を即座に更新し、このグローバル平均価格が総資産規模 (AUM) の計算に直接影響を与え、結果として GLP トークンの価格が操作されることです。攻撃者はこの設計上の欠陥を利用し、Keeper が注文を実行する際に timelock.enableLeverage の機能を有効にすることで (大口の空売りを作成するための必要条件)、再入の方法を通じて大口の空売りポジションを成功裏に作成し、グローバル平均価格を操作して、単一の取引で GLP 価格を人為的に引き上げ、償還操作を通じて利益を得ました。」