7月9日GMX平台遭攻击事件追踪:黑客已将被盗资产转换为11,700枚ETH
7月9日,去中心化交易平台GMX遭遇重大安全漏洞攻击,导致价值4200万美元的多种加密货币被盗。最新链上数据显示,黑客已将大部分赃款兑换为11,700枚以太坊(ETH)。
攻击事件细节
周三发生的这起攻击事件中,黑客窃取了价值超过1000万美元的旧版Frax Dollar(FRAX)、960万美元的封装比特币(wBTC),以及约500万美元的DAI稳定币。攻击发生后,其中960万美元资金被跨链转移至以太坊区块链并兑换为DAI和ETH,剩余320万美元仍留在Arbitrum链上。
GMX在社交平台发布声明证实:"Arbitrum链上的GMX V1版本GLP资金池遭受攻击,约4000万美元代币被转移至未知钱包。"
资金流向追踪
据区块链分析平台数据披露,攻击者目前已将所有被盗资产(除FRAX外)兑换为11,700枚ETH,并转移至四个新创建的钱包。GMX官方此前已明确表示,V2版本、相关市场、流动性池及GMX代币均未受影响。
作为应急措施,平台暂停了Arbitrum和Avalanche链上GLP代币的铸造与赎回功能,建议用户关闭杠杆设置并更新账户配置以阻止进一步的GLP铸造操作。
平台补救措施
GMX已向攻击者发送链上消息,提出420万美元的白帽赏金协议,承诺若攻击者在48小时内归还剩余90%资金将免于法律追究。截至发稿时,攻击者尚未作出回应。
漏洞技术分析
虽然完整事件报告尚未公布,但区块链安全公司SlowMist指出,此次漏洞源于GMX V1版本的设计缺陷。攻击者通过干扰系统管理的总资产计算机制,操纵了GLP代币价格。
技术分析显示,攻击者在订单执行过程中利用杠杆功能实施重入攻击。通过单笔交易建立大量空头头寸,攻击者成功操纵全局价格数据,人为抬高GLP代币价格并通过赎回操作获利。
行业安全态势
黑客攻击与网络安全事件仍是加密行业面临的主要挑战。最新安全报告显示,2025年第二季度共发生144起安全事件,造成超8.013亿美元损失。其中钓鱼攻击最为猖獗,52起事件涉及3.95亿美元;代码漏洞紧随其后,47起事件导致2.358亿美元损失。