
去中心化加密貨幣交易所 GMX 的最新安全漏洞導(dǎo)致價(jià)值超過(guò) 4000 萬(wàn)美元的數(shù)字資產(chǎn)被盜和洗錢(qián)。
該平臺(tái)允許用戶(hù)交易和投機(jī)各種加密貨幣,但周三早上遭到攻擊,導(dǎo)致交易服務(wù)立即暫停,并對(duì)該事件展開(kāi)正式調(diào)查。
有關(guān)的: GMX 遭黑客攻擊,損失 4200 萬(wàn)美元;團(tuán)隊(duì)向黑客提供 10% 的賞金以追回資金
鏈上資金流向
區(qū)塊鏈安全公司 PeckShield 在事件發(fā)生后不久就開(kāi)始追蹤攻擊者的活動(dòng)。根據(jù)其分析,攻擊者在以太坊網(wǎng)絡(luò)上將 WBTC、WETH、UNI、FRAX、LINK、USDC 和 USDT 等被盜資產(chǎn)兌換成了 11,700 ETH,價(jià)值約 3200 萬(wàn)美元。
該漏洞利用者還在 Arbitrum 區(qū)塊鏈上持有價(jià)值 1050 萬(wàn)美元的 FRAX 穩(wěn)定幣。區(qū)塊鏈數(shù)據(jù)顯示,最初有 4,308.80 ETH 從名為“GMX Exploiter 1”的錢(qián)包轉(zhuǎn)移到另一個(gè)地址,該地址也與同一攻擊者關(guān)聯(lián)。之后,這些 ETH 被拆分并轉(zhuǎn)發(fā)到四個(gè)新的錢(qián)包;其中三個(gè)錢(qián)包各收到 3,000 ETH,另一個(gè)錢(qián)包收到 2,699.95 ETH。
這些中間錢(qián)包的使用顯然是為了洗白并掩蓋被盜資金的去向。這些行動(dòng)發(fā)生在最初的攻擊發(fā)生后僅數(shù)小時(shí),表明這是一個(gè)有預(yù)謀的資產(chǎn)轉(zhuǎn)移策略。
GMX 向黑客提供的賞金:430 萬(wàn)美元
GMX 通過(guò)公開(kāi)聲明確認(rèn)了該漏洞,并透露此前已接受多家知名公司的多次安全審計(jì)。盡管如此,此次攻擊仍導(dǎo)致超過(guò) 4300 萬(wàn)美元的用戶(hù)資金被盜。
該平臺(tái)采取了一項(xiàng)直接且非常規(guī)的舉措,通過(guò)以太坊區(qū)塊鏈向黑客發(fā)送了一條消息,承諾如果在48小時(shí)內(nèi)歸還剩余的90%,將支付10%的被盜資金作為賞金。GMX還表示,如果資金被歸還,將不會(huì)采取法律行動(dòng)。這項(xiàng)提議與以往DeFi攻擊中使用的類(lèi)似策略一致,但并不具有正式的法律效力。
社區(qū)對(duì)響應(yīng)時(shí)間提出質(zhì)疑
社交媒體上的批評(píng)者對(duì)加密行業(yè)凍結(jié)被盜資金的反應(yīng)時(shí)間表示擔(dān)憂(yōu)。
有關(guān)的: 最新 Bybit 黑客攻擊事件與朝鮮加密貨幣盜竊案有關(guān),旨在資助武器交易
該漏洞利用者持有近 3000 萬(wàn)美元的 USDC(由 Circle 公司管理的穩(wěn)定幣),隨后進(jìn)一步洗錢(qián)。目前尚無(wú)任何證據(jù)表明 Circle 是否在關(guān)鍵時(shí)期采取了黑名單措施。






.png)





















