Kdo to říkal. Burza založená na Ethereum L2 @GMX_IO zneužita pomocí opakovaného útoku.
Dne 9. července 2025 utrpěla decentralizovaná burza věčných futures GMX významné zneužití svého protokolu V1 na @Arbitrum, což mělo za následek odčerpání přibližně $42 milionů v kryptoaktivech z jejího fondu likvidity GLP. Hacker zneužil zranitelnost, pravděpodobně útok re-entrancy, k ražbě abnormálního množství GLP token a jejich výměně za aktiva jako USDC, ETH, DAI, FRAX, zabalený Bitcoin (wBTC) a další. Přibližně $9,6 milionu ukradených prostředků bylo přemostěno z Arbitrum na Ethereum a zbývajících $32 milionů bylo stále na Arbitrum.
GMX reagovala zastavením obchodování na GMX V1 a deaktivací ražby a vyplácení GLP na Arbitrum i Avalanche, aby zabránila dalším útokům. Tým potvrdil, že exploit byl izolován na GMX V1, takže V2, ostatní trhy a GMX token zůstaly nedotčeny. Nabídli hackerovi 10% odměnu (asi 4,2 milionu dolarů) za vrácení zbývajících prostředků do 48 hodin a slíbili, že pokud vyhoví, nebudou podniknuty žádné právní kroky.
Cena GMX token se propadla a klesla o 15-28% až na 11,20-12,51 $. Firmy zabývající se bezpečností blockchainu, jako jsou PeckShield a SlowMist, připisují zneužití konstrukční chybě v manipulaci s cenami GLP tokenů. Tento incident, který je součástí krypto hackerských útoků v hodnotě 2,5 miliardy dolarů v roce 2025, vyvolal obavy o bezpečnost DeFi, a to navzdory auditovaným smlouvám GMX. Tým to vyšetřuje s bezpečnostními partnery a nebylo vydáno žádné oficiální prohlášení o přesném vektoru zneužití.
Jak jsem říkal před náporem nenávisti, Ethereum L2 je největším rizikem pro kryptoměny.
Zobrazit originál36,17 tis.
106
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.