慢雾监测称,Goldpesa 遭攻击,损失约 11.49 万美元。
漏洞触发点指向 GPXHooks 的 reBalance()
慢雾表示,问题根因在于 GPXHooks 的 reBalance() 通过共享的 PositionManager 执行流动性操作时,未验证 GPX/USDC 货币 delta 是否为零,导致 hook 的 burn credit 未与调用者状态隔离。
攻击路径
按慢雾披露的过程,攻击者先通过 unlock 配合未结算的 MINT_POSITION 操作制造负 delta,随后触发 rebalance,使 hook 产生正 credit。
但由于 TAKE_PAIR 只能取出净额,hook 实际只收到约 3.39 万枚 USDC,差额被上述幽灵债务抵消。此后,攻击者烧掉自身仓位并抵消债务,最终从 PoolManager 取走约 11.5 万枚 USDC。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

