BTC $77,574.94 -2.81%
ETH $2,436.71 -2.44%
BNB $690.61 -3.03%
XRP $1.39 -2.67%
SOL $103.78 -3.34%
TRX $0.3392 -0.02%
DOGE $0.0849 -3.38%
ADA $0.2009 -4.38%
BCH $246.49 -6.72%
LINK $11.36 -3.80%
HYPE $81.69 -1.66%
AAVE $121.51 -3.85%
SUI $0.7431 -2.65%
XLM $0.1779 -3.51%
ZEC $799.20 +0.89%
BTC $77,574.94 -2.81%
ETH $2,436.71 -2.44%
BNB $690.61 -3.03%
XRP $1.39 -2.67%
SOL $103.78 -3.34%
TRX $0.3392 -0.02%
DOGE $0.0849 -3.38%
ADA $0.2009 -4.38%
BCH $246.49 -6.72%
LINK $11.36 -3.80%
HYPE $81.69 -1.66%
AAVE $121.51 -3.85%
SUI $0.7431 -2.65%
XLM $0.1779 -3.51%
ZEC $799.20 +0.89%

慢雾:GMXが攻撃された核心的な理由は、GMX v1のグローバルショート平均価格が操作可能であり、GLP価格が悪意を持って引き上げられたことによるアービトラージです。

2025-07-10 00:54:16

ChainCatcher のメッセージによると、SlowMist の CISO @im23pds がツイートした内容は、「GMX が攻撃された根本的な原因は、GMX v1 が空売りポジションを処理する際にグローバルな空売り平均価格を即座に更新し、このグローバル平均価格が総資産規模 (AUM) の計算に直接影響を与え、結果として GLP トークンの価格が操作されることです。

攻撃者はこの設計上の欠陥を利用し、Keeper が注文を実行する際に timelock.enableLeverage の機能を有効にすることで (大口の空売りを作成するための必要条件)、再入の方法を通じて大口の空売りポジションを成功裏に作成し、グローバル平均価格を操作して、単一の取引で GLP 価格を人為的に引き上げ、償還操作を通じて利益を得ました。」

app_icon
ChainCatcher Building the Web3 world with innovations.