去中心化衍生品交易平台GMX遭重大黑客攻击
区块链分析平台Lookonchain通过链上数据披露,GMX平台发生的超大规模黑客事件中,攻击者已将窃取的4200万美元(约合584亿韩元)资产大部分兑换为以太坊(ETH)。目前黑客已转移11,700枚ETH(约合491亿韩元)至四个新钱包地址。
攻击手法与损失概况
该攻击发生于7月9日,针对GMX V1核心流动性池GLP(GMX Liquidity Provider)。黑客利用平台资产价格计算机制的漏洞实施"重入攻击(re-entrancy attack)",通过操纵代币价格成功盗取巨额资产。被盗资产包括:1000万枚FRAX(约139亿韩元)、960枚wBTC(约133亿韩元)以及约500万枚DAI稳定币(约70亿韩元)。
事件发生后,基于Arbitrum的GMX V1平台已暂停GLP代币的发行与赎回。项目方强调此次攻击未影响GMX V2及GMX代币本身,目前正要求用户关闭杠杆功能并修改设置以加强安全防护。
技术漏洞分析
区块链安全公司SlowMist指出,本次事件根源在于GMX V1设计缺陷。攻击者通过精心设计的函数调用,使智能合约错误计算余额,并在单笔交易中建立大规模空头头寸扭曲GLP价格指标。该公司表示:"这是利用智能合约计算逻辑漏洞的典型重入攻击案例。"
后续进展与行业警示
GMX已向黑客提出420万美元(约58亿韩元)的白帽奖励,承诺若48小时内归还90%剩余资产将不采取法律行动。截至发稿,黑客尚未作出回应。
该事件凸显了区块链行业面临的安全威胁。据安全机构CertiK统计,2025年第二季度共发生144起黑客攻击与诈骗事件,总损失达8.13亿美元(约1.1万亿韩元),其中钓鱼攻击造成3.95亿美元(约5495亿韩元)损失,代码漏洞相关损失也高达2.358亿美元(约3287亿韩元)。
此次攻击再次凸显了去中心化金融(DeFi)系统强化安全防护的紧迫性,为行业敲响警钟。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注