加密货币衍生品平台GMX遭遇流动性池黑客攻击
加密货币衍生品交易平台GMX因流动性池遭黑客攻击导致约4000万美元(约556亿韩元)资产被盗,现已全面暂停交易并临时关闭代币发行功能。本次攻击发生在该平台第一代永续合约交易所"GMX V1"系统内,失窃资产目前仍在向未知钱包转移中。
受攻击的流动性池构成
遭入侵的流动性池是GMX协议的核心组成部分,该池基于包含比特币(BTC)、以太坊(ETH)和稳定币等多种数字资产的组合 portfolio。该池部署在Arbitrum网络上的GMX V1系统中,主要功能是通过用户提供的资产为交易提供流动性支持。
平台紧急应对措施
为防止损失扩大,GMX团队已暂时中止Arbitrum网络及第一代Layer1区块链Avalanche上的GLP代币发行与赎回服务。同时,平台建议用户停用杠杆交易功能,并手动调整GLP代币发行的自动设置参数。
安全漏洞原因分析
区块链安全公司SlowMist分析指出,此次事故源于GLP代币价格计算机制中的总资产管理规模(AUM)估值方法存在结构性缺陷。攻击者利用该漏洞人为操纵资产价格,从而实现了对流动性池资金的大规模窃取。
行业警示与后续处理
本次事件再次暴露出去中心化衍生品市场的脆弱性,特别是流动性基础架构的安全风险。GMX目前尚未公布具体的损失恢复及赔偿方案,平台协议是否恢复运行仍在讨论中。