Concernant l'attaque de pirates informatiques sur $GMX, SlowMist a souligné que la cause fondamentale de cette attaque réside dans un défaut de conception de $GMX v1 : les opérations de vente à découvert mettent immédiatement à jour les prix moyens globaux de vente à découvert (globalShortAveragePrices), ce qui affecte le calcul de l'AUM (total des actifs sous gestion), entraînant la manipulation du prix du GLP. Les attaquants peuvent activer l'autorisation timelock.enableLeverage lors de l'exécution des ordres par le Keeper, créer d'importantes positions courtes grâce à une attaque de réentrance, manipuler le prix moyen global, augmenter artificiellement le prix du GLP dans une seule transaction et profiter de l'arbitrage de rachat. [Wu Shuo]