自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客利用恶意智能合约攻击GMX V1协议,非法铸造代币

2025-07-10 00:49:52
收藏

GMX交易所出现多资产异常流出,疑似遭遇攻击。初步估算本次攻击造成的损失约为4200万美元。



链上数据揭示可疑交易

区块链数据显示,GMX交易所出现可疑资金流出。多市场资金被抽空,估算初始损失达4200万美元。攻击者在Arbitrum链上发起一系列交易,涉及WBTC以及跨链版本的USDC、USDT、LINK、UNI和FRAX。可能原因是重入攻击导致异常数量的GLP代币被铸造。



攻击手法溯源

据链上分析师追踪,攻击者通过Tornado Cash混币资金部署的恶意智能合约实施攻击。事件发生后,GMX团队迅速联系黑客,提出10%白帽赏金计划。



资金流向追踪

攻击发生一小时内,GMX尚未对USDC采取冻结措施。黑客持有约228万美元USDC,其余资金仍以WBTC等其他代币形式存在。GMX承认其V1版本金库遭受攻击,但V2版本未受影响。



黑客资金集中管理

所有赃款均转入单一钱包,其中3200万美元为Arbitrum链上资产,另有900万美元通过跨链转移至以太坊。由于以太坊流动性更高,这部分资金被兑换混币风险更大。黑客将USDC跨链至以太坊后兑换为DAI,并在攻击发生不到一小时内继续转移1100万美元至以太坊钱包。



安全专家深度分析

SlowMist安全团队发现,攻击前两日新建的钱包地址曾接收来自Tornado Cash的ETH资金。DAI是黑客最常通过Tornado Cash混币或通过DeFi兑换隐匿的资产之一。本次攻击手法与此前协议遭袭事件高度相似,疑似朝鲜黑客组织参与。



交易所背景补充

GMX作为永续合约交易量最大的市场之一,以高杠杆交易吸引用户。该平台相对规模较小,周交易量约10亿美元,用户数量数千人。2024年第四季度总锁仓量曾达6.9亿美元,2025年二季度业务持续扩张。



市场影响

攻击事件发生后,GMX原生代币暴跌逾10%,创三个月新低至12.29美元,加剧了本次黑客攻击造成的初始损失。

展开阅读全文
更多新闻