黑客归还1000万美元,但300万美元ETH利润仍未动
GMX攻击事件追踪显示,漏洞源于定价逻辑中的可重入性缺陷。白帽悬赏方案帮助迅速遏制了更广泛的市场影响。
白帽协议促成部分资金返还
GMX协议漏洞攻击者在接受500万美元白帽悬赏后,已归还部分被盗资金。据Lookonchain监测,攻击者目前已退回约1049万枚FRAX,并承诺返还更多资产。
该攻击事件发生于7月9日,目标是Arbitrum网络上的GMX V1协议。黑客盗取了GLP流动性池中的多种资产,包括FRAX、USDC、DAI等稳定币,以及WBTC和WETH等封装代币。为控制局势,GMX立即暂停了Arbitrum和Avalanche链上的GLP交易、铸造和赎回功能。
ETH利润引发持续担忧
最初被盗金额约为4200万美元,其中3200万美元被兑换成11,700枚ETH。按当前ETH价格计算,这笔资产价值近3500万美元,意味着攻击者仍保有300万美元的利润。
悬赏方案限制损失但争议犹存
为追回资金,GMX提出若攻击者在48小时内配合可获10%赏金且免除法律追究。黑客虽部分履约,但300万美元ETH利润仍未归还,引发加密社区警觉。
PeckShield和Cyvers等区块链安全公司确认,此次攻击源于GLP定价逻辑中的可重入漏洞。该漏洞使攻击者能通过多次交易重复利用系统并转移资产。
市场影响与安全启示
事件发生后,GMX原生代币价格下跌约20%至11.20美元。尽管出现波动,更广泛的加密货币市场保持稳定:比特币上涨近2%,以太坊涨幅约6%,多数山寨币也呈上涨趋势。
虽然部分被盗资产已追回,但300万美元ETH利润仍是核心问题。该事件凸显了DeFi领域强化安全机制的紧迫性,同时展现了白帽协议在漏洞事件后控制损失的作用。