
GMX交易所黑客發(fā)布消息稱,他將“稍后”歸還資金,并兌現(xiàn)了承諾,首先返還的是FRAX代幣。此前,GMX團(tuán)隊(duì)承諾提供10%的白帽賞金,且不采取任何執(zhí)法行動(dòng),以換取返還價(jià)值4200萬(wàn)美元的ETH和穩(wěn)定幣。
GMX 黑客發(fā)布了一條鏈上消息,承諾“稍后”歸還資金。幾分鐘后,首批代幣被歸還,500 萬(wàn) FRAX 被發(fā)送回 GMX 部署者合約。
#PeckShieldAlert #GMXExploiter 又返還了 500 萬(wàn)$FRAX 到 #GMX:部署者pic.twitter.com/95xjVqTnad
— PeckShieldAlert (@PeckShieldAlert)2025年7月11日
此后不久,黑客繼續(xù)返回3000 ETH。所有攻擊者的錢包都會(huì)被標(biāo)記,但如果黑客決定保留資金,這并不能阻止混合。
GMX 黑客攻擊事件也引發(fā)了 USDC 凍結(jié)的問(wèn)題。Circle 能夠凍結(jié) USDC,但通常在漏洞利用后需要數(shù)小時(shí)才能完成。在本案中,黑客有充足的時(shí)間進(jìn)行資金交換和分配,將所有 Arbitrum 的收益轉(zhuǎn)嫁到以太坊。
此前,黑客整合了以太坊網(wǎng)絡(luò)上的大部分資金,將 DAI 穩(wěn)定幣拆分到多個(gè)錢包中,準(zhǔn)備進(jìn)行混合操作。黑客清空了最初的漏洞錢包,并將資金轉(zhuǎn)移到多個(gè)地址。顯然,對(duì)于在 48 小時(shí)內(nèi)返還資金的 10% 賞金來(lái)說(shuō),這筆賞金已經(jīng)足夠了。
黑客將凈賺約500萬(wàn)美元,GMX的大部分金庫(kù)也得以恢復(fù)。然而,此次攻擊仍導(dǎo)致GMX代幣價(jià)值暴跌高達(dá)30%,數(shù)百萬(wàn)的名義價(jià)值蒸發(fā)殆盡。GMX仍未完全恢復(fù),交易價(jià)為13.28美元。
GMX黑客成功進(jìn)行ETH交易
黑客選擇了一個(gè)幸運(yùn)的時(shí)機(jī),將部分資金兌換成了 ETH。為了整合從 GMX V1 金庫(kù)盜取的代幣,黑客將它們兌換成了 11,700 ETH。
這些交易發(fā)生時(shí),ETH 的價(jià)格一度徘徊在 2,600 美元左右,隨后大幅上漲至 3,000 美元以上。最初,黑客交換了價(jià)值 3,200 萬(wàn)美元的各種資產(chǎn),目前這些資產(chǎn)的價(jià)值已超過(guò) 3,500 萬(wàn)美元,凈賺了一筆小額收益。
理論上,黑客可以選擇出售 ETH,返還穩(wěn)定幣或其他代幣,并保留差額。黑客地址已收到多條消息,最終回復(fù)了來(lái)自 xviv.eth 的原始團(tuán)隊(duì)消息。
GMX 發(fā)現(xiàn)訂單簿合同存在缺陷
GMX 團(tuán)隊(duì)將漏洞范圍縮小到訂單簿合約。合約本身具有防重入功能,但黑客調(diào)用了合約外部的函數(shù)contract,繞過(guò)保護(hù)。
總體而言,由于 GMX 有多個(gè)版本,且都設(shè)有安全保險(xiǎn)庫(kù),因此此次漏洞對(duì)所有代幣對(duì)的影響較小。漏洞發(fā)生當(dāng)天,GLP 礦池日均收益超過(guò) 71.7 萬(wàn)美元。費(fèi)用,反映出對(duì) GLP 代幣價(jià)值的利用活動(dòng)的增強(qiáng)。

攻擊者隨后操縱了 GLP 代幣的價(jià)格,將 BTC 的空頭價(jià)格拉低至 1,913.70 美元的異常水平。這使得黑客能夠?qū)?GLP 的價(jià)格抬高至 27 美元的不公平價(jià)格,然后利用這個(gè)不公平的價(jià)格榨干交易池中的資金。
GMX 仍然攜帶4.0927億美元,較漏洞利用前的 4.8 億美元以上近期水平有所下降。此次黑客攻擊后,DeFi 金庫(kù)遭受了進(jìn)一步損失。
Cryptopolitan Academy:即將推出 - 2025 年利用 DeFi 賺取被動(dòng)收入的新方式。了解更多






.png)





















