RecodeX 重构消息,SlowMist安全团队监测到一起针对Goldpesatoken的攻击事件,损失约11.49万美元。漏洞根源在于GPXHooks的reBalance()函数:该函数在攻击者控制的PoolManager解锁过程中,通过共享的、采用闪电记账的PositionManager执行流动性操作,却未校验PositionManager的GPX/USDC币种差额是否为零,导致hook的销毁信用额度未能与调用者状态隔离。
攻击者先开启解锁,通过MINT_POSITION铸造WETH/USDC头寸但不进行结算,使共享PositionManager留下约-114,999.999187 USDC的差额;随后在GPX池上发起swap触发每小时重平衡。hook销毁其真实头寸并获得+148,868.602189 USDC信用,但TAKE_PAIR只能提取净正差额,hook仅收到33,868.603002 USDC,差额被攻击者的虚假债务吸收。销毁自身头寸抵消该债务后,攻击者从PoolManager直接取走114,999.999186 USDC。
攻击者地址为0x4a5FD2e9357cC87DF4cD6A1808174DBc8646899F,受害方及存在漏洞的合约地址均为0x4519e2b040ff1B64fa03aBe2AeF0BC99D7CcEaA8。