Conform Odaily, o problemă de securitate a fost identificată în GMX v1, așa cum a subliniat CISO-ul SlowMist @im23pds pe platforma X. Vulnerabilitatea provine din actualizarea imediată a prețului mediu global atunci când se gestionează poziții scurte. Acest preț afectează direct calculul activului total gestionat (AUM), ducând la o posibilă manipulare a prețului token-ului GLP.

Atacatorii au exploatat această deficiență de design utilizând funcția timelock.enableLeverage prin Keeper în timpul executării comenzii, o condiție necesară pentru crearea de poziții scurte mari. Prin utilizarea unei metode de reîntoarcere, ei au reușit să manipuleze prețul mediu global, umflând artificial prețul GLP într-o singură tranzacție și obținând profituri prin operațiuni de răscumpărare.