Goldpesatoken durch Exploit um 114.900 $ geschädigt, als Schwachstelle in der GPXHooks-Funktion reBalance() offenbart wurde
Wichtige Erkenntnisse
- •Goldpesatoken erlitt durch einen Sicherheits-Exploit einen Verlust von rund 114.900 $, auf den der Twitter-Kommentator @SlowMist_Team hingewiesen hatte.
- •Die Schwachstelle ging von der GPXHooks-Funktion reBalance() aus, die über den gemeinsam genutzten PositionManager die Currency-Deltas nicht validierte, sodass ein Angreifer Positionen ohne entsprechende Prüfungen minten konnte.
- •Da die Positionslogik für Liquiditätsoperationen über einen einzigen gemeinsam genutzten PositionManager lief, genügte ein fehlender Validierungsschritt, um das Protokoll für Manipulationen anfällig zu machen.
- •Das Handelsvolumen von Goldpesatoken ist nach der Bekanntgabe des Exploits auf 0 $ gefallen, was auf einen Stillstand der Marktaktivität und mögliche Anlegervorsicht hindeutet.
- •Marktteilnehmer werden das Protokoll voraussichtlich auf Erholungszeichen hin beobachten; mit verstärkter Prüfung durch Anleger und Aufsichtsbehörden sowie erwarteten Sicherheitsupdates des Teams ist zu rechnen.

Goldpesatoken hat infolge eines Sicherheits-Exploits einen Verlust von rund 114.900 $ gemeldet, ein Vorfall, auf den der Twitter-Kommentator @SlowMist_Team hingewiesen hatte. Die Schwachstelle wurde auf Probleme in der GPXHooks-Funktion reBalance() des Protokolls zurückgeführt, die es einem Angreifer ermöglichte, Liquiditätsoperationen zu manipulieren. Der Vorfall unterstreicht die Bedeutung robuster Sicherheitsmaßnahmen in Protokollen der dezentralen Finanzwelt (DeFi).
So lief der Exploit ab
Die Ursache des Verlusts liegt in der GPXHooks-Funktion reBalance(), die über einen gemeinsam genutzten PositionManager läuft. Derartige Rebalancing-Logiken stehen im Kern automatisierter Liquiditätsstrategien: Sie passen die Positionen eines Protokolls an, um die Allokationen auf Zielkurs zu halten, was bedeutet, dass jeder bewegte Betrag mit der internen Buchhaltung des Contracts übereinstimmen muss. In diesem Fall validierte der gemeinsam genutzte Contract die Currency-Deltas nicht – also die Prüfungen, die bestätigen, dass die Beträge, die eine Position sendet und empfängt, den Erwartungen der Buchhaltung entsprechen. Dieses Versäumnis ermöglichte es dem Angreifer, Positionen ohne die erforderlichen Prüfungen zu minten, was letztlich zum Exploit führte.
Auch die gemeinsame Architektur ist für den Verlauf des Vorfalls relevant. Da ein einzelner PositionManager die Positionslogik für diese Liquiditätsoperationen trägt, genügte ein einziger fehlender Validierungsschritt, um diesen Weg für Manipulationen offen zu lassen.
Die Meldung fällt in eine Phase, in der der breitere Kryptomarkt gemischte Signale zeigt – ein Umfeld, das laut Bericht die Auswirkungen solcher Schwachstellen auf das Anleger sentiment und die Handelstätigkeit verstärken könnte.
Handelstätigkeit kommt zum Erliegen
Derzeit liegt das Handelsvolumen von Goldpesatoken bei 0 $, was auf fehlende Marktaktivität nach der Bekanntgabe des Exploits hinweist. Für ein Protokoll, dessen Kernangebot die Bereitstellung von Liquidität und automatisierte Handelsstrategien sind, trifft dieser Stillstand exakt die Funktion, auf die derloit abzielte. Die Zahl könnte auf Vorsicht unter Anlegern hindeuten, während diese die mit dem Token verbundenen Risiken neu bewerten. Angesichts der Natur des Vorfalls bleibt abzuwarten, wie sich dies auf das langfristige Vertrauen in Goldpesatoken und die zugehörigen Liquiditätspools auswirken wird.
Über das Protokoll
Goldpesatoken ist im Bereich der dezentralen Finanzen tätig und konzentriert sich auf die Bereitstellung von Liquidität sowie automatisierte Handelsstrategien. Der Exploit zeigt die Schwachstellen auf, die in Smart Contracts entstehen können, und macht deutlich, wie wichtig es für Protokolle in diesem Sektor ist, strenge Sicherheitsaudits und Überwachungsmechanismen zum Schutz der Nutzer gelder umzusetzen.
Das gilt es zu beobachten
Laut Bericht werden Marktteilnehmer Goldpesatoken voraussichtlich auf Anzeichen einer Erholung oder eines weiteren Vertrauensverlusts nach dem Exploit beobachten. Das Risiko ähnlicher Vorfälle könnte zu verstärkter Prüfung durch Anleger und Aufsichtsbehörden führen. Darüber hinaus dürften Entwicklungen zu Sicherheitsupdates oder Verbesserungen durch das Goldpesatoken-Team entscheidend sein, um das Vertrauen in das Protokoll zurückzugewinnen.
Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Anlageberatung dar.