GMX a payé un prix élevé à cause de cette faille

GMX a payé un prix élevé à cause de cette faille

GMX, un échange décentralisé, a accordé à Collider Research une prime de bug d’un million de dollars en 2022. Ce paiement était en reconnaissance de leur découverte d’un bug critique dans les contrats intelligents de GMX qui affectait directement la façon dont le protocole suit l’encours de la dette.

Le bug affectant GMX et GLP

GMX n’a ​​pas fourni plus d’informations sur la façon dont le bug a été corrigé et quand. Cependant, l’opérateur DEX a déclaré que le bug avait un impact négatif sur les fournisseurs de liquidité (LP) GMX v1, car le code entraînait des inexactitudes dans les cotations liées à « la juste valeur des jetons ». Plus précisément, le bug a affecté le Global Liquidity Pool (GLP), le faisant s’écarter de sa juste valeur.

Étant donné que GMX prend en charge un effet de levier jusqu’à 50X, un système suit la dette empruntée par les traders et la manière dont elle est remboursée. Il est basé sur des contrats intelligents et le trader s’endette pour chaque position à effet de levier. Si les prix évoluent à leur encontre, ils sont liquidés et la marge garantissant la position à effet de levier est transférée au protocole.

Toute perturbation de ce mécanisme peut gravement affecter GMX, impactant ses revenus et dissuadant les fournisseurs de liquidité de s’engager.

En septembre 2022, une faille affectant Les BPL et l’impact sur les fonctionnalités de « frais minimes » et « d’impact sur le prix nul » du DEX ont vu un exploiteur non identifié se frayer un chemin avec plus de 570 000 $ du marché AVAX/USD.

Prix ​​AVAX le 29 septembre | Source : AVAXUSDT sur Binance, TradingView

En se déployant sur Arbitrum, une couche 2, et Avalanche, une blockchain à haut débit et à faibles frais, le protocole prend en charge l’échange à faibles frais alimenté par GLP, un pool de liquidité détenant tous les actifs négociés sur GMX. Grâce au GLP, les fournisseurs de liquidité qui auraient pu être significativement touchés peuvent percevoir des commissions sur les frais de swap, les spreads sur les opérations à effet de levier et chaque fois qu’il y a un rééquilibrage des actifs.

Le programme de primes peut récompenser jusqu’à 5 millions de dollars

Plus de détails montrer que le programme de bug bounty de GMX vise à garantir que leurs contrats intelligents et leur fonctionnement d’application sont conçus sans faiblesse, compte tenu de la nature sans confiance des swaps. L’objectif est d’empêcher le vol des fonds des utilisateurs par divers moyens, notamment les transferts non autorisés, la manipulation des prix du GLP, le gel et d’autres vecteurs de menace.

Chaque fois qu’il y a une faille et que le hacker blanc l’identifie, le programme de bug bounty de GMX distribuera des récompenses en fonction de la gravité de la faille. Cependant, toute soumission doit être accompagnée d’un rapport démontrant l’impact de l’erreur de code sur le protocole avant d’être examinée et la récompense distribuée.

Néanmoins, dans GMX, toutes les vulnérabilités critiques des contrats intelligents sont soumises à un plafond de 10 % sur les dommages potentiels qu’elles auraient causés. La prime maximale versée aux développeurs qui détectent des failles critiques dans le code est de 5 millions de dollars.

Image vedette de Canva, graphique de TradingView



Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !