GMX 确认遭到攻击,约 4000 万美元资产被盗
2025-07-09

据 DeBank 数据,GMX 发生大额异常流出,疑似遭受攻击,有超 4,200 万美元资金流入地址: 0xdf3340a436c27655ba62f8281565c9925c3a5221 中,并正在将资金从 Arbitrum 跨链至 Ethereum。GMX 短时跌超 13%。

这些资金从 GMX Vault 相关合约中流出,具体包括 88.17 WBTC、3,205.5 WETH、1,343,602 USDT0、10,548,626.3 FRAX、1,338,385.1 DAI 和 9,751,811.6 USDC 等。

GMX Deployer 向黑客: 0xdf…5221 发送链上信息:我们承认最近 GMX V1 的漏洞利用事件,将提供 10% 的被盗资金作为白帽赏金,若剩余 90% 的资金在 48 小时内归还,我们承诺不再追究法律行动。

GMX 官方确认,GMX V1 在 Arbitrum 上的 GLP 池遭遇攻击,约 4000 万美元代币被转出至未知钱包地址。为防止进一步攻击并保护用户资产,GMX 已暂停 Arbitrum 与 Avalanche 上 GMX V1 的交易,以及 GLP 的铸造与赎回功能。本次漏洞不影响 GMX V2、其市场与流动性池,也不影响 GMX 代币本身。

GMX 黑客使用 Circle CCTP 将资金从 Arbitrum 转移至 Ethereum 并将 USDC 兑换成 DAI,这也引发了社区对 Circle 冻结机制的批评,其中 ZachXBT 直言 Circle 不关心生态系统,其尝试在短时间把活动标记给 Circle 团队成员,但被疏忽。

吴说获悉,针对 GMX 黑客攻击事件 SlowMist 指出,本次攻击的根本原因在于 GMX v1 存在设计缺陷:做空操作会立即更新全局平均做空价格(globalShortAveragePrices),进而影响 AUM(管理资产总额)计算,导致 GLP 价格可被操控。攻击者利用 Keeper 执行订单时可启用 timelock.enableLeverage 的权限,通过重入攻击创建大额做空头寸,操纵全局平均价格,在单笔交易中人为抬高 GLP 价格,并通过赎回套利获利。



阅读原文


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

关注我们
生成海报

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

请长按保存图片,将内容分享给更多好友