自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

GMX黑客将赃物兑换为11,700枚以太币

2025-07-11 06:25:50
收藏

7月9日GMX平台遭攻击事件追踪:黑客已将被盗资产转换为11,700枚ETH

7月9日,去中心化交易平台GMX遭遇重大安全漏洞攻击,导致价值4200万美元的多种加密货币被盗。最新链上数据显示,黑客已将大部分赃款兑换为11,700枚以太坊(ETH)。

攻击事件细节

周三发生的这起攻击事件中,黑客窃取了价值超过1000万美元的旧版Frax Dollar(FRAX)、960万美元的封装比特币(wBTC),以及约500万美元的DAI稳定币。攻击发生后,其中960万美元资金被跨链转移至以太坊区块链并兑换为DAI和ETH,剩余320万美元仍留在Arbitrum链上。

GMX在社交平台发布声明证实:"Arbitrum链上的GMX V1版本GLP资金池遭受攻击,约4000万美元代币被转移至未知钱包。"

资金流向追踪

据区块链分析平台数据披露,攻击者目前已将所有被盗资产(除FRAX外)兑换为11,700枚ETH,并转移至四个新创建的钱包。GMX官方此前已明确表示,V2版本、相关市场、流动性池及GMX代币均未受影响。

作为应急措施,平台暂停了Arbitrum和Avalanche链上GLP代币的铸造与赎回功能,建议用户关闭杠杆设置并更新账户配置以阻止进一步的GLP铸造操作。

平台补救措施

GMX已向攻击者发送链上消息,提出420万美元的白帽赏金协议,承诺若攻击者在48小时内归还剩余90%资金将免于法律追究。截至发稿时,攻击者尚未作出回应。

漏洞技术分析

虽然完整事件报告尚未公布,但区块链安全公司SlowMist指出,此次漏洞源于GMX V1版本的设计缺陷。攻击者通过干扰系统管理的总资产计算机制,操纵了GLP代币价格。

技术分析显示,攻击者在订单执行过程中利用杠杆功能实施重入攻击。通过单笔交易建立大量空头头寸,攻击者成功操纵全局价格数据,人为抬高GLP代币价格并通过赎回操作获利。

行业安全态势

黑客攻击与网络安全事件仍是加密行业面临的主要挑战。最新安全报告显示,2025年第二季度共发生144起安全事件,造成超8.013亿美元损失。其中钓鱼攻击最为猖獗,52起事件涉及3.95亿美元;代码漏洞紧随其后,47起事件导致2.358亿美元损失。

展开阅读全文
更多新闻