Кратко
В кодовой базе GMX были внесены важные исправления безопасности и обновления протокола после серьёзной уязвимости.
- Обновление V2.1 (17 июня 2024 года) – улучшена гибкость работы с оракулами и введён возврат комиссии за исполнение.
- Патч безопасности после взлома (9 июля 2025 года) – устранена уязвимость повторного входа (re-entrancy) в контрактах версии V1.
Подробности
1. Обновление V2.1 (17 июня 2024 года)
Обзор: Обновление улучшило интеграцию с оракулами и упростило возврат излишне уплаченных комиссий пользователям.
Основные изменения включают поддержку потоков данных с отметками времени от Chainlink, что облегчает подключение новых поставщиков оракулов. Также была добавлена система возврата излишков комиссии за исполнение, которая направляет средства на специальные адреса, а не на общие счета. Это помогает снизить количество неудачных транзакций и уменьшить затраты пользователей.
Что это значит: Это положительный сигнал для GMX, так как повышает надёжность для трейдеров с высокой частотой сделок и снижает операционные сложности. Более гибкая работа с оракулами может привлечь больше поставщиков ликвидности.
(Источник)
2. Патч безопасности после взлома (9 июля 2025 года)
Обзор: Взлом на сумму 40 миллионов долларов, направленный на пул GLP в версии GMX V1, вызвал экстренные исправления для предотвращения манипуляций с ценами.
Патч устранил уязвимость повторного входа в контракт OrderBook, которая позволяла злоумышленникам искусственно завышать цену токенов GLP. Анализ после инцидента выявил ошибки в обновлении средних значений коротких позиций в V1, что давало возможность злоумышленникам выводить средства через манипуляции с выкупом токенов.
Что это значит: Для GMX это нейтральный момент — исправление восстановило целостность протокола, но взлом показал, что в старых системах всё ещё есть риски. При этом версия V2 осталась не затронутой, что подчёркивает улучшенную архитектуру новой версии.
(Источник)
Итог
Обновления кода GMX показывают акцент на масштабируемость (V2.1) и безопасность (патчи после взлома). Обновления июня 2024 года усилили ключевые функции, а инцидент июля 2025 года подчеркнул важность тщательных аудитов смарт-контрактов. Вопрос остаётся открытым: как DAO GMX будет балансировать между инновациями и управлением рисками в будущих версиях?