Intercambio descentralizado GMX sufre manipulación de precios de $565,000



Según los informes, el intercambio descentralizado (DEX) GMX sufrió una explotación de manipulación de precios por parte de un explotador que logró retirarse del mercado AVAX/USD en alrededor de $ 565,000.

Se cree que el explotador no identificado utilizó las características de “Difusión mínima” y “Impacto de precio cero” de GMX para llevar a cabo el exploit, que afectó a los titulares de tokens GLP que proporcionaban liquidez a GMX en forma de AVAX (el token Avalanche).

GMX confirmó el exploit de manipulación de precios en una publicación de Twitter del 18 de septiembre, pero declaró que el mercado AVAX/USD permanece abierto a pesar de la imposición de un límite de $2 millones en posiciones largas y un límite de $1 millón en posiciones cortas.

Joshua Lim, Jefe de Derivados de Genesis Trading, fue uno de los primeros en analizar el exploit, afirmando que el exploit “extrajo con éxito ganancias del mercado AVAX/USD de GMX al abrir grandes posiciones con deslizamiento 0”, antes de transferir el AVAX/USD a intercambios centrales a un precio ligeramente superior.

Según Lim, este método de explotación se repitió cinco veces, y el primer ciclo entró en vigencia el 18 de septiembre a las 01:15 UTC. Se transfirieron más de 200 000 tokens AVAX (alrededor de $4-5 millones por ciclo) en cada ciclo, y el explotador extrajo alrededor de $565 000 en ganancias después de pagar diferenciales a los creadores de mercado en otros intercambios.

Sin embargo, Lim señaló que esto no es un “exploit”, sino que “GMX funciona según lo previsto”.

El analista técnico Duo Nine agregó que el explotador pudo hacerse cargo ventaja de varias operaciones importantes contra titulares de GLP, ya que los precios fijos proporcionados por los oráculos accionados por Chainlink no tienen impacto en el precio, lo que hizo posible la manipulación de precios.

“Cuando los comerciantes obtienen ganancias, los proveedores de liquidez pierden. ¡Si los comerciantes explotan esta vulnerabilidad, los titulares de GLP podrían perder todo su dinero!”

Si bien GMX limitó inmediatamente el interés abierto corto y largo en AVAX/USD para proteger el DEX de una mayor manipulación, Lim dijo que es posible que GMX deba eliminar su función de “impacto de precio cero”, aunque hasta ahora tiene muchos usuarios integrados con éxito.

“El verdadero problema es que GMX no refleja el verdadero costo de la liquidez como lo hacen otros lugares, ofrece liquidez ilimitada a un precio de oráculo de rango medio”.

El último exploit se produce pocas semanas después de que el fundador de Layer-2 DEX ZigZag, “Taureau”, dijera en una videollamada el 2 de septiembre que dudaba que el modelo de intercambio de GMX fuera sostenible a largo plazo, y agregó que un comerciante con la estrategia correcta podría acabar con Titulares de tokens GLP:

Relacionado: ¿Qué son los intercambios descentralizados y cómo funcionan los DEX?

reacción de la comunidad

La noticia provocó reacciones encontradas en la comunidad GMX. Un usuario de Twitter resaltado el hecho de que no se explotó ningún contrato inteligente, mientras que otro usuario de Twitter preguntó GMX si se pagaría compensación a los propietarios de GLP afectados.

En GMX, los proveedores de liquidez entregan BTC, ETH, AVAX y monedas estables a cambio del token GLP. El protocolo se lanzó a fines de 2021 en la red de escalado Arbitrum Layer 2 de Ethereum.

El token GMX (GMX) es actualmente barato a $39,07, un 16,7% menos en las últimas 24 horas, según CoinGecko.