İlk analizimiz, GMX'in emir tutucu hesabının (0xd4266f8f82f7405429ee18559e548979d49160f3) bir işlem yayınladığını, bunun executeDecreaseOrder'ın ilk parametresi olarak bir sözleşme adresi geçirdiğini ve ardından saldırganın saldırıyı gerçekleştirmek için bir yeniden giriş kullandığını gösteriyor.