Ang GMX DEX ay Iniulat na Nagdusa ng $565,000 Exploit

Ang Decentralized exchange (DEX) GMX ay diumano'y nakakaranas ng manipulasyon ng presyo sa pares ng AVAX/USD sa mga pangunahing palitan.

Ang bukas na interes sa AVAX na pangmatagalang futures ay naaayon ay nilimitahan sa $2 milyon, habang ang bukas na interes sa AVAX na maikling panghabang-buhay na futures ay limitado sa $1 milyon.

Walang hanggang hinaharap ay isang uri ng open futures contract na walang petsa ng settlement. Nag-aalok ang GMX ng spot at panghabang-buhay na futures, na may higit sa $342 milyon naka-lock sa Arbitrum, isang layer-two ETH solution, at $67 milyon sa Avalanche's blockchain.

Layer-dalawang solusyon tulad ng arbitrasyon tumulong na mapabuti ang scalability ng Ethereum sa pamamagitan ng pagsasama-sama ng mga transaksyon at pagpapadala sa kanila sa layer-one bilang isang solong transaksyon. Ang paggawa nito ay nakakabawas sa mga gastos sa transaksyon at pagsisikip ng Ethereum.

Ang GMX ay isang desentralisadong palitan na nag-aalok ng mababang bayad para sa pangmatagalang futures at spot trading. Ito ay tumatakbo sa Arbitrum at Avalanche. Binibigyang-daan nito ang mga user na humiram ng hanggang 30x ng kanilang paunang margin upang madagdagan ang pagtaya sa futures. Tumatanggap ang GMX ng mga pinagsama-samang presyo para sa paggamit ng mga asset nito Mga orakulo ng presyo ng chainlink.

Ang attack vector ay sinasabing nakompromiso ang presyo ng AVAX

Mas maaga ngayon, ang kumpanya ng seguridad ng blockchain na PeckShield ay inihayag noong kaba, “Mukhang pinagsamantalahan ang $GMX sa Avalanche, na nagresulta sa ~$565k na kita. Maging alerto." Tinanggal na ng kumpanya ang tweet, kasama ang GMX tweeting na sinusuri nila ang sitwasyon.

Isa pang gumagamit ng Twitter, @derpaderpederp, din kilala the alleged issue,” Parang @GMX_IO pinagsasamantalahan sa $ AVAX at ngayon ay lubhang binabawasan ang pagkakaroon ng OI sa $ AVAX pangangalakal. Napakasama ng pamamahala ng @GMX_IO team pagkatapos silang bigyan ng babala linggo at buwan sa hinaharap."

Bilang tugon sa anunsyo ng GMX, isang user ng Twitter Nagkomento, “Paano eksaktong mapapagaan ang vector ng pag-atake na ito dahil ang pagmamanipula ng presyo ay maaaring mangyari sa labas ng site? Kaya habang ang palitan ay gumagamit ng isang price oracle, ang anumang mga aksyon sa pagpapagaan ay magiging post-fact."

Ang Zig-Zag co-founder ay tumitimbang

Noong Set. 3, 2022, sinabi ng Twitter user at founder ng Zig-Zag @derpaderpederp na maaaring manipulahin ng sinumang may malalim na kaalaman sa GMX ang presyo ng ETH, o sa kasong ito, AVAX simula kalakalan walang epekto sa presyo sa GMX. Ang sabi ng website ng DEX, "Pumasok at lumabas sa mga posisyon na may kaunting spread at zero na epekto sa presyo." Ang spread ay isang pagkakaiba sa pagitan ng rate ng pagbili at pagbebenta ng isang asset.

Maaari silang tumagal ng mahabang posisyon, bumili ng $50 milyon ng AVAX sa GMX. Maaari silang bumili ng $40 milyon ng AVAX sa isang sentralisadong palitan tulad ng Binance o Coinbase sa isang mataas na presyo ng pagbili. Sa pagsasara ng mahabang posisyon sa GMX at makatanggap ng tubo, maaari silang magbukas ng $20 milyon na AVAX short position at magbenta ng $40M ng AVAX pabalik sa mga sentralisadong palitan nang may diskwento, na magbulsa ng karagdagang kita.

Ang prosesong ito ay maaaring ulitin nang maraming beses, na nag-drain ng liquidity ng GLP, ang liquidity provider token sa GMX. Ang GLP ay may hawak na index ng mga asset na ginagamit sa leveraged trading sa platform. Maaari itong i-minted gamit ang anumang index asset at masunog para i-redeem ang isang index asset.

Sa oras ng press, ang kumpanya hindi pa nagbigay ng paraan pasulong kasunod ng sinasabing hack.

For Be[In]Crypto's latest Bitcoin (BTC) pagtatasa, pindutin dito.

Ang post Ang GMX DEX ay Iniulat na Nagdusa ng $565,000 Exploit lumitaw ang unang sa BeInCrypto.

Pinagmulan: https://beincrypto.com/gmx-dex-reportedly-suffers-565000-exploit/