
GMX交易所出現(xiàn)多種資產(chǎn)異常流出,表明攻擊仍在繼續(xù)。初步估計(jì),此次攻擊造成的損失約為4200萬(wàn)美元。
鏈上數(shù)據(jù)顯示,GMX 交易所出現(xiàn)可疑資金流出。交易記錄顯示,多個(gè)市場(chǎng)資金被抽干,預(yù)計(jì)此次漏洞造成的初始損失高達(dá) 4200 萬(wàn)美元。
Arbitrum 上發(fā)生了一系列交易,影響了 WBTC 以及 USDC、USDT、LINK、UNI 和 FRAX 的橋接版本??赡艿慕忉屖前l(fā)生了重入攻擊,導(dǎo)致鑄造了異常數(shù)量的 GLP 代幣。

據(jù)鏈上分析師稱(chēng),該協(xié)議受到由 Tornado Cash 混合資金資助的惡意智能合約的攻擊。漏洞被利用后不久,GMX 交易所團(tuán)隊(duì)就聯(lián)系了黑客,并提供了 10% 的白帽賞金。

在黑客攻擊發(fā)生后的第一個(gè)小時(shí)內(nèi),GMX 尚未談及凍結(jié) USDC 以試圖挽回部分資金。黑客持有約 228 萬(wàn)美元的 USDC,其余資金仍在其他代幣中,包括 WBTC。GMX 承認(rèn)其 V1 保險(xiǎn)庫(kù)遭到攻擊,僅影響了部分智能合約,V2 保險(xiǎn)庫(kù)中沒(méi)有任何數(shù)據(jù)被清空。
GMX黑客將所有資金存放在一個(gè)錢(qián)包中
所有資金均已發(fā)送至wallet,擁有超過(guò) 3200 萬(wàn)美元的基于 Arbitrum 的資產(chǎn),以及通過(guò)橋接后在以太坊上持有的 900 萬(wàn)美元資產(chǎn)。由于以太坊的流動(dòng)性較高,因此被互換和混合的風(fēng)險(xiǎn)更高。
黑客將 USDC 橋接到以太坊,隨后又將資產(chǎn)兌換成 DAI。漏洞利用后不到一小時(shí),該錢(qián)包繼續(xù)將資金橋接到以太坊,并在其中一個(gè)錢(qián)包中存入了 1100 萬(wàn)美元。
DAI 是最常通過(guò) Tornado Cash 混入或通過(guò) DeFi 互換隱藏的資產(chǎn)之一。此次攻擊與之前的協(xié)議攻擊有相似之處,表明有人參與了朝鮮黑客。Cetus Protocol DEX 遭到黑客攻擊幾個(gè)月后,GMX 也受到影響,并凍結(jié)了部分資金。
SlowMist 的研究人員表示,新錢(qián)包是在漏洞利用兩天前創(chuàng)建的,資金來(lái)自 TornadoCash 的 ETH。






.png)





















