核心要点
GMX因设计漏洞损失约4200万美元
慢雾安全团队发现GMX v1版本存在安全缺陷
交易暂停后,官方悬赏追回被盗资金
GMX暴露设计缺陷导致4200万美元损失
2025年7月10日,基于Arbitrum的GMX v1版本因设计漏洞遭受攻击,安全公司慢雾确认损失金额达4200万美元,协议随即暂停所有交易。
安全事件影响
该事件暴露出潜在安全风险,凸显了去中心化金融领域保障系统安全的艰巨性,市场信心受到直接冲击。
攻击者利用GLP代币价格操纵漏洞抽取流动性池资金,导致用户蒙受重大损失。慢雾安全团队率先识别漏洞,GMX核心团队迅速采取暂停交易措施,并提供10%资金返还赏金。
市场连锁反应
事件引发金融市场即时震荡:GMX治理代币价值急剧下跌。公众信任度受损,事件凸显去中心化平台强化安全机制的必要性。
"漏洞源于处理空头头寸时全局平均价格的即时更新机制。该价格直接影响管理总资产(AUM)计算,导致攻击者可能操纵GLP代币价格。" ——慢雾首席信息安全官@im23pds
行业启示
事件涉及USDC等主要稳定币损失,迫使DeFi协议全面提升安全防护。该事件暴露了去中心化机制中的脆弱性,影响用户对系统的可用性和可信度评估。
历史上,设计缺陷与可重入漏洞始终困扰DeFi领域。本次事件再次强调持续安全审计与系统优化的关键价值,推动构建更安全的加密生态体系。预计该事件将加速加密安全领域的审查力度与技术创新。