SlowMist señaló que la causa fundamental del ataque de hackers a $GMX es un fallo de diseño en $GMX v1: las operaciones en corto actualizan inmediatamente los precios medios globales de venta en corto (globalShortAveragePrices), lo que afecta al cálculo del AUM (activos totales bajo gestión), provocando que el precio de GLP pueda ser manipulado. El atacante utilizó el permiso timelock.enableLeverage al ejecutar órdenes por parte del Keeper, creando grandes posiciones cortas a través de un ataque de reentrada, manipulando el precio medio global, elevando artificialmente el precio de GLP en una sola transacción y obteniendo beneficios a través del arbitraje de reembolso. [Wu Shuo]