据 SlowMist 监测,Goldpesa 遭遇攻击,造成约 114,900 美元损失。Foresight News 报道称,此次事件源于 GPXHooks 的漏洞。
SlowMist 表示,问题出在 GPXHooks 的 reBalance() 函数。该函数使用共享的 PositionManager 执行流动性操作,但未检查 GPX/USDC 货币 delta 是否为零,导致 hook 的 burn credit 未能与调用者状态隔离。
攻击者利用 unlock 和一笔未结算的 MINT_POSITION 操作制造负 delta,随后触发 rebalance,为 hook 生成正 credit。然而,TAKE_PAIR 只能提取净额,因此 hook 实际仅收到约 33,900 USDC,差额被由此产生的 phantom debt 抵消。
随后,攻击者销毁自有头寸并清除债务,从 PoolManager 提取约 115,000 USDC。SlowMist 估算,本次事件总损失约为 114,900 美元。
