Компания по кибербезопасности PeckShield объявила, что децентрализованная криптовалютная биржа GMX стала жертвой манипулирования ценами.

PeckShield вскоре удалила свое объявление, но другие исследователи блокчейна подтвердили утечку активов на сумму около $565 000 в паре AVAX/USD. Чуть позже криптовалютная биржа GMX признала манипуляцию с валютной парой:

«Мы были уведомлены о манипулировании ценой AVAX/USD на бирже системами мониторинга и членами сообщества. Пока просто наблюдаем за происходящим. Мы ограничили длинные бессрочные фьючерсы AVAX на уровне $2 млн, а короткие бессрочные фьючерсы AVAX — на уровне $1 млн».

За неделю до инцидента пользователь с ником derpaderpederp 
предупредил в Twitter, что GMX может столкнуться с эксплойтом манипулирования цен в сделках с эфиром (ETH), поскольку биржа уязвима к подобным операциям.

Эксплойт можно использовать с любыми валютными парами, поскольку DEX предлагает минимальный спред и нулевое влияние на цену, говорят специалисты по безопасности. Мошенник применил эксплойт и получал прибыль, открывая длинные позиции как на DEX, так и на централизованных биржах, таких как Binance или FTX. Еще больше прибыли можно получить от коротких позиций с меньшей суммой активов.

Процесс повторяем, однако такие действия истощают токен поставщика ликвидности платформы — GLP. На момент публикации DeFi-биржа GMX не опубликовала подробного заявления относительно потенциального эксплойта. Но известно, что цена криптовалюты GMX уже упала на 20%.  

В июле DeFi-проект Nirvana Finance на блокчейне Solana пострадал от злоумышленника, взявшего мгновенный кредит в USDC на сумму $10 млн для создания токенов ANA на такую же сумму.