Goldpesa a subi une attaque ayant entraîné des pertes d’environ 114,900 $, selon la surveillance de SlowMist. D’après Foresight News, le problème provenait de la fonction reBalance() de GPXHooks, qui utilisait un PositionManager partagé pour exécuter des opérations de liquidité sans vérifier si le delta de la devise GPX/USDC était égal à zéro, laissant ainsi le crédit de burn du hook non isolé de l’état de l’appelant.

L’attaquant a utilisé unlock et une opération MINT_POSITION non réglée pour créer une delta négative, puis a déclenché un rebalance afin de générer un crédit positif pour le hook. Cependant, TAKE_PAIR ne pouvait retirer que le montant net, de sorte que le hook a en réalité reçu environ 33,900 USDC, la différence étant compensée par la dette fantôme issue du processus. L’attaquant a ensuite brûlé sa propre position et effacé la dette, en retirant environ 115,000 USDC depuis PoolManager.