
2025 年 7 月 9 日,去中心化衍生品交易所 GMX 遭遇重大安全漏洞。攻擊者利用該平臺的 GLP 流動資金池竊取了約 4200 萬美元的加密資產(chǎn)。
區(qū)塊鏈安全公司 PeckShield確認(rèn)了該事件并追蹤了黑客的鏈上交易。根據(jù)他們的分析,攻擊者在首次利用該漏洞后不久就將約 960 萬美元的資金轉(zhuǎn)入了以太坊。
攻擊者如何盜取和轉(zhuǎn)移資金
黑客分幾個階段轉(zhuǎn)移資金。首先,他們從資金池中抽走了 USDC 穩(wěn)定幣的流動性。然后,他們將 USDC 兌換成 ETH,再將其中一部分兌換成 DAI 穩(wěn)定幣。
他們還提取了大量的 FRAX,包裝比特幣(WBTC)、wrapped ether(WETH)以及其他多種代幣。這些交易在不同的區(qū)塊鏈上執(zhí)行,并包含旨在掩蓋資金流動的復(fù)雜掉期交易。
有關(guān)的: 以太坊即將迎來自己的“NVIDIA時刻”嗎?
作為回應(yīng),GMX 使用同一條鏈直接向攻擊者的錢包地址發(fā)送了一條消息。該消息承認(rèn)了 GMX V1 漏洞,并提出了 10% 的白帽賞金。
GMX 向黑客提供 420 萬美元“白帽”賞金
為了應(yīng)對此次攻擊,GMX 團(tuán)隊使用鏈上交易發(fā)送了直接留言發(fā)送到攻擊者的錢包地址。該消息確認(rèn)了 GMX V1 漏洞的存在,并提議提供 10% 的白帽賞金,但不附帶任何法律行動。
GMX團(tuán)隊向黑客提供了相當(dāng)于約420萬美元的賞金,以換取其歸還剩余90%的被盜資產(chǎn)。消息稱,如果攻擊者在48小時內(nèi)遵守規(guī)定,GMX將不會對其采取任何法律行動。
Arkham Intelligence 的區(qū)塊鏈數(shù)據(jù)顯示,與該漏洞相關(guān)的錢包目前持有近 4400 萬美元. 截至撰寫本文時,尚未退還任何資金.
GMX 于 2021 年上線,主要在 Arbitrum 網(wǎng)絡(luò)上運(yùn)行,支持 BTC、ETH 和 AVAX 等資產(chǎn)的杠桿交易。漏洞被利用后,用戶和更廣泛的 DeFi 社區(qū)正在等待團(tuán)隊進(jìn)行全面的事后分析,并密切關(guān)注漏洞利用者在鏈上的進(jìn)一步動向。






.png)





















