Quindi era la loro versione V1 di un protocollo
Prime impressioni (potrei sbagliarmi)
Parlando per esperienza, supportare due versioni di un protocollo attivo è estremamente complicato, in SW la maggior parte delle risorse va alla versione più recente, dal punto di vista della sicurezza è complesso
Non vedo l'ora di vedere il post mortem
Il pool GLP di GMX V1 su Arbitrum ha subito un exploit. Circa 40 milioni di dollari in token sono stati trasferiti dal pool GLP a un wallet sconosciuto.
La sicurezza è sempre stata una priorità fondamentale per GMX, con i contratti smart di GMX sottoposti a numerosi audit da parte dei migliori specialisti della sicurezza. Quindi, in questo momento di emergenza, tutti i contributori principali stanno indagando su come sia avvenuta la manipolazione e quale vulnerabilità possa averla abilitata.
I nostri partner di sicurezza sono anche profondamente coinvolti, per garantire che otteniamo una comprensione approfondita degli eventi che si sono verificati e minimizzare i rischi associati il più rapidamente possibile. Il nostro obiettivo principale è il recupero e l'individuazione della causa principale del problema.
Azioni intraprese:
Il trading su GMX V1 e la creazione e il riscatto di GLP sono stati disabilitati sia su Arbitrum che su Avalanche per prevenire ulteriori vettori di attacco e proteggere gli utenti da ulteriori impatti negativi.
Ambito della vulnerabilità:
Si prega di notare che l'exploit non influisce su GMX V2, i suoi mercati o pool di liquidità, né sul token GMX stesso.
In base alle informazioni disponibili, la vulnerabilità è limitata a GMX V1 e al suo pool GLP.
Non appena avremo informazioni più complete e validate, seguirà un rapporto dettagliato sull'incidente.
1.148
2
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.