GMX, 42 milyon dolarlık güvenlik açığı saldırısına ilişkin özet raporunu yayınladı: Tazminat önlemlerine ilişkin daha fazla tartışma
BlockBeats haberleri, 11 Temmuz'da GMX, Arbitrum'a yönelik GMX V1 güvenlik açığı saldırısı hakkında yaklaşık 42 milyon dolar değerinde bir özet rapor yayınladı.
Olay özeti:
Saldırgan, genellikle ortalama kısa fiyatı hesaplamaktan sorumlu olan PositionRouter ve PositionManager sözleşmelerini atlayarak, Vault sözleşmesinin increasePosition fonksiyonunu yeniden giriş yoluyla doğrudan çağırdı;
Manipülasyon yoluyla, saldırgan BTC'nin ortalama kısa fiyatını 109.505,77 dolardan 1.913,70 dolara düşürdü;
Saldırgan, flaş krediler kullanarak GLP'yi normal fiyatı olan 1,45 dolardan satın aldı ve 15 milyon dolarlık bir pozisyon açtı;
Manipüle edilen fiyat nedeniyle, GLP fiyatı 27 doların üzerine çıktı ve saldırgan, kâr elde etmek için GLP'yi yüksek bir fiyattan geri aldı;
GMX bunu doğruladı V2'de benzer bir güvenlik açığı bulunmamaktadır.
Sonraki plan finansman durumu:
GLP havuzunda açık pozisyonlar için ayrılmış yaklaşık 3,6 milyon dolar bulunmaktadır;
Bu haftaki Arbitrum V1 GLP ücretleri yaklaşık 500.000 dolardır (%30'u GMX katılımcılarına ayrılmıştır) ve bu miktar telafi için DAO hazinesine aktarılacaktır;
Arbitrum'da GLP basımı ve itfası devre dışı bırakılacaktır (itfanın devre dışı bırakılması 24 saatlik bir zaman kilidi gerektirir);
Avalanche'da GLP basımı devre dışı bırakılmıştır, ancak itfa işlevi korunmuştur;
Arbitrum ve Avalanche'da V1 pozisyonunun kapatılması etkinleştirilmiştir ve güvenlik açığının tekrarlanmasını önlemek için pozisyon açılması devre dışı bırakılmıştır;
Arbitrum ve Avalanche'daki V1 emirleri iptal edilmiştir. Arbitrum'daki kalan GLP fonları, etkilenen GLP sahipleri tarafından kullanılmak üzere telafi havuzuna tahsis edilecektir.
Yukarıdaki adımlar tamamlandıktan sonra, GMX DAO daha ileri telafi önlemlerini görüşecektir. Tüm GMX V1 çatallarının acil önlemler alması ve onarımlar ve denetimlerin ardından işlemleri ve GLP benzeri token basımını etkinleştirmesi önerilir.
Ayrıca bunları da beğenebilirsiniz
Kazandıranlar
Müşteri Desteği:@weikecs
İş Birliği (İşletmeler):@weikecs
Uzman İşlemleri ve Piyasa Yapıcılar:bd@weex.com
VIP Hizmetler:support@weex.com