自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

GMX漏洞致4200万美元加密货币遭窃

2025-07-10 02:45:41
收藏

去中心化永续合约交易所GMX遭重大攻击事件

区块链安全公司PeckShield周三披露,去中心化永续合约交易所GMX遭遇严重漏洞攻击,攻击者窃取了价值超过4200万美元的加密资产。其中约960万美元被盗资产已跨链至以太坊网络——攻击者通常采用这种手法通过混币器转移资金。剩余320万美元仍停留在GMX运营的第二层区块链Arbitrum上。

被盗资产构成

失窃资产包括价值逾1000万美元的旧版Frax稳定币(FRAX)、960万美元的封装比特币(wBTC),以及500万美元的DAI稳定币。

项目方应急响应

GMX团队已通过链上消息向攻击者提出白帽赏金方案:"我们愿意提供10%的白帽赏金,以换回被攻击资金。"白帽赏金通常作为最后手段,旨在唤起攻击者的良知,通过返还部分资金换取漏洞细节。

行业安全态势严峻

该事件加剧了加密行业的安全危机。据区块链审计公司CertiK最新报告,2025年投资者因黑客攻击和诈骗造成的损失已达25亿美元。

攻击手法深度分析

本月初,Abracadabra.Finance因与GMX关联的借贷池(称为"熔炉")漏洞遭闪电贷攻击,损失1300万美元。区块链调查人员追踪发现攻击者从协议中抽走了6,262枚ETH。攻击者专门针对使用GM代币的熔炉产品,这些代币代表在GMX交易所的流动性头寸。

GMX迅速声明其协议未直接受影响,合约保持完整。团队指出漏洞源于Abracadabra将GMX V2池集成到其借贷结构的方式。加密研究员Weilin Li解析称:攻击者利用闪电贷建立并自我清算头寸,关键是在单个区块内完成操作,从而截获协议的清算奖励。GMX V2设计中"维护者"分两步执行交易的特点,可能给攻击者留下了可乘之机。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻