GMX zakończył swój plan kompensacyjny o wartości około 44 milionów dolarów dla posiadaczy GMX Liquidity Provider na Arbitrum, którzy zostali dotknięci luką w zabezpieczeniach V1 w lipcu.
Aktualizacja została udostępniona na platformie X przez GMX (GMX) 13 sierpnia, po ostatniej rundzie dystrybucji protokołu. Platforma w pełni zrekompensowała straty dotkniętym portfelom i zaoferowała zachęty do utrzymania dystrybuowanych środków.
Exploit, wykryty 9 lipca, wykorzystał lukę typu re-entrancy w puli GLP protokołu GMX V1. Umożliwiło to atakującemu manipulowanie krótkimi średnimi cenami Bitcoina (BTC) i wyprowadzenie około 42 milionów dolarów w aktywach.
GMX wstrzymał handel GLP, emisję i wykup na Arbitrum (ARB) i Avalanche (AVAX), później negocjując zwrot około 37,5 miliona dolarów w ramach porozumienia o nagrodzie white-hat. Atakujący zatrzymał około 5 milionów dolarów.
Zakończony plan, zatwierdzony poprzez głosowanie społeczności Snapshot, dystrybuował GLV, czyli tokeny GMX Liquidity Vault, do uprawnionych posiadaczy GLP. Podobnie jak w przypadku składu GLP sprzed exploita, skarbce te zawierają około 25% Wrapped Bitcoin (WBTC), 25% Ethereum (ETH) i 50% stablecoinów.
GMX DAO zapewnił 500 000 dolarów w zachętach retencyjnych dla posiadaczy, którzy utrzymali GLV przez trzy miesiące, jednocześnie wykorzystując swój skarbiec do pokrycia niedoboru w wysokości 2 milionów dolarów. GLP posiadane przez white-hata, stanowiące 29% podaży, zostało spalone w celu przywrócenia proporcjonalnej wartości.
GMX V2, który nie został dotknięty incydentem, utrzymuje rosnące wolumeny i płynność od czasu exploita. DAO pracuje nad dostosowanymi rozwiązaniami naprawczymi dla protokołów zdecentralizowanych finansów, które zintegrowały GLP, a wznowienie wykupów GLP spodziewane jest za około 10 dni.
Exploit spowodował spadek ceny tokena GMX o nawet 28% przed częściowym odzyskaniem. Całkowita zablokowana wartość spadła z 480 milionów dolarów do 409 milionów dolarów, ale gwałtownie wzrosła do ponad 600 milionów dolarów w momencie publikacji. Przy wstrzymanym V1 i planowanym jego wygaszeniu, GMX przenosi swoją uwagę całkowicie na infrastrukturę V2.


