本週早些時候,從GMX的V1合約中提取超過4000萬美元的攻擊者已經開始返還資金,這表明他們已經接受了該項目500萬美元的白帽賞金。第一條跡象是在周五通過鏈上消息發出的:“好的,資金稍後將被退回。”數小時後,超過1050萬美元的FRAX被送回GMX的部署者錢包。安全公司PeckShield標記了這些回報,這似乎只是個開始,預計還會有更多資金跟進。GMX 目前的交易價格爲 $13.15,過去 24 小時上漲了 13%。後來,Lookonchain指出,超過4000萬美元的各種代幣被退回到GMX安全委員會的MultiSig地址。此次漏洞是今年最大的DeFi攻擊之一,針對的是GMX在Arbitrum上的GLP池。攻擊者利用了OrderBook合約中的重入漏洞,允許其操縱BTC的空頭頭寸,抬高GLP的估值,並以超額利潤兌換USDC、WBTC、WETH和FRAX。重入攻擊是一個常見的漏洞,允許攻擊者通過反復調用協議來欺騙智能合約,從而盜取資產。一次調用授權智能合約地址與用戶的錢包地址進行交互。GMX通過暫停Arbitrum和Avalanche上的V1交易和鑄幣做出了回應。提供了一個價值超過被盜資金10%的賞金,並承諾如果在48小時內全額歸還,將不追究法律責任。黑客似乎在周五歐洲早晨時遵守了這一承諾(。查看評論
GMX利用者在黑客攻擊後幾天回報4000萬美元,代幣飆升
本週早些時候,從GMX的V1合約中提取超過4000萬美元的攻擊者已經開始返還資金,這表明他們已經接受了該項目500萬美元的白帽賞金。
第一條跡象是在周五通過鏈上消息發出的:“好的,資金稍後將被退回。”
數小時後,超過1050萬美元的FRAX被送回GMX的部署者錢包。安全公司PeckShield標記了這些回報,這似乎只是個開始,預計還會有更多資金跟進。
GMX 目前的交易價格爲 $13.15,過去 24 小時上漲了 13%。
後來,Lookonchain指出,超過4000萬美元的各種代幣被退回到GMX安全委員會的MultiSig地址。
此次漏洞是今年最大的DeFi攻擊之一,針對的是GMX在Arbitrum上的GLP池。攻擊者利用了OrderBook合約中的重入漏洞,允許其操縱BTC的空頭頭寸,抬高GLP的估值,並以超額利潤兌換USDC、WBTC、WETH和FRAX。
重入攻擊是一個常見的漏洞,允許攻擊者通過反復調用協議來欺騙智能合約,從而盜取資產。一次調用授權智能合約地址與用戶的錢包地址進行交互。
GMX通過暫停Arbitrum和Avalanche上的V1交易和鑄幣做出了回應。提供了一個價值超過被盜資金10%的賞金,並承諾如果在48小時內全額歸還,將不追究法律責任。黑客似乎在周五歐洲早晨時遵守了這一承諾(。
查看評論