GMX交易所出现多资产异常流出,疑似遭遇攻击。初步估算本次攻击造成的损失约为4200万美元。
链上数据揭示可疑交易
区块链数据显示,GMX交易所出现可疑资金流出。多市场资金被抽空,估算初始损失达4200万美元。攻击者在Arbitrum链上发起一系列交易,涉及WBTC以及跨链版本的USDC、USDT、LINK、UNI和FRAX。可能原因是重入攻击导致异常数量的GLP代币被铸造。
攻击手法溯源
据链上分析师追踪,攻击者通过Tornado Cash混币资金部署的恶意智能合约实施攻击。事件发生后,GMX团队迅速联系黑客,提出10%白帽赏金计划。
资金流向追踪
攻击发生一小时内,GMX尚未对USDC采取冻结措施。黑客持有约228万美元USDC,其余资金仍以WBTC等其他代币形式存在。GMX承认其V1版本金库遭受攻击,但V2版本未受影响。
黑客资金集中管理
所有赃款均转入单一钱包,其中3200万美元为Arbitrum链上资产,另有900万美元通过跨链转移至以太坊。由于以太坊流动性更高,这部分资金被兑换混币风险更大。黑客将USDC跨链至以太坊后兑换为DAI,并在攻击发生不到一小时内继续转移1100万美元至以太坊钱包。
安全专家深度分析
SlowMist安全团队发现,攻击前两日新建的钱包地址曾接收来自Tornado Cash的ETH资金。DAI是黑客最常通过Tornado Cash混币或通过DeFi兑换隐匿的资产之一。本次攻击手法与此前协议遭袭事件高度相似,疑似朝鲜黑客组织参与。
交易所背景补充
GMX作为永续合约交易量最大的市场之一,以高杠杆交易吸引用户。该平台相对规模较小,周交易量约10亿美元,用户数量数千人。2024年第四季度总锁仓量曾达6.9亿美元,2025年二季度业务持续扩张。
市场影响
攻击事件发生后,GMX原生代币暴跌逾10%,创三个月新低至12.29美元,加剧了本次黑客攻击造成的初始损失。