
根據(jù) Lookonchain,GMX 黑客已開始返還被盜的價值 4200 萬美元的加密貨幣,以獲得 500 萬美元的白帽賞金。
他們已經(jīng)歸還了約 1049 萬美元的 FRAX,并承諾歸還剩余部分以換取承諾的賞金。
黑客的陰謀:通過 ETH 交易獲利 300 萬美元
然而,剩余的3200萬美元被兌換成了11700個ETH,價值約3500萬美元,黑客因此獲利300萬美元。目前尚不清楚黑客是否會全額返還本金或保留利潤。
整個事件始于7月9日,當(dāng)時GMX在Arbitrum上的V1協(xié)議在其GLP流動性池中遭遇重大漏洞攻擊。被盜資產(chǎn)包括FRAX、USDC和DAI等穩(wěn)定幣,以及WBTC(Wrapped Bitcoin)和WETH(Wrapped Ether)等。
GMX 團(tuán)隊(duì)的快速響應(yīng)
為了控制此次違規(guī),這家去中心化交易所立即暫停了 Arbitrum 和 Avalanche 上的 GLP 鑄造、贖回和交易。隨后,他們提供了 10% 的白帽賞金,并承諾如果黑客在 48 小時內(nèi)歸還資產(chǎn),將不會采取任何法律行動。
正如預(yù)期的那樣,此次漏洞對 GMX 的原生代幣產(chǎn)生了負(fù)面影響。漏洞利用后,其價格下跌了約 20%,跌至 11.20 美元左右。區(qū)塊鏈安全公司 PeckShield 和 Cyvers 將該漏洞追溯到 GLP 礦池定價邏輯中的一個重入漏洞。
加密貨幣市場的韌性
有趣的是,盡管遭受黑客攻擊,加密貨幣市場似乎并未受到影響。事件發(fā)生后,比特幣上漲了約 2%,以太坊上漲了約 6%,其他山寨幣也出現(xiàn)了大幅上漲。這或許表明,DeFi 黑客攻擊事件正變得更加孤立,而非引發(fā)全行業(yè)的拋售。
說到 DeFi,白帽賞金計劃(例如 GMX 提供的賞金計劃)正越來越多地用于激勵黑客攻擊后的資產(chǎn)追回和道德行為。這主要是為了幫助識別平臺系統(tǒng)中是否存在安全漏洞或漏洞利用。
GMX 的迅速反應(yīng)和主動提供賞金可能在避免大范圍恐慌和更廣泛的負(fù)面影響的潛在蔓延方面發(fā)揮了重要作用。
盡管如此,該事件還是揭示了 DeFi 中持續(xù)存在的安全漏洞,以及進(jìn)行更好的安全檢查、持續(xù)監(jiān)控以及在出現(xiàn)問題時制定明確的計劃的重要性。






.png)





















