Jeg sa det til deg. Ethereum L2-basert børs @GMX_IO utnyttet ved hjelp av reentrancy-angrep. 9. juli 2025 ble den desentraliserte evigvarende futuresbørsen GMX utsatt for en betydelig utnyttelse av V1-protokollen den @Arbitrum, noe som resulterte i at omtrent 42 millioner dollar i kryptoaktiva ble tappet fra GLP-likviditetspoolen. Hackeren utnyttet en sårbarhet, sannsynligvis et re-entrancy-angrep, for å lage unormale mengder GLP-tokens og løse dem inn for eiendeler som USDC, ETH, DAI, FRAX, innpakket Bitcoin (wBTC) og andre. Rundt 9,6 millioner dollar av de stjålne midlene ble overført fra Arbitrum til Ethereum, mens de resterende 32 millioner dollar fortsatt var på Arbitrum. GMX svarte med å stoppe handelen på GMX V1 og deaktivere GLP-preging og innløsning på både Arbitrum og Avalanche for å forhindre ytterligere angrep. Teamet bekreftet at utnyttelsen var isolert til GMX V1, og etterlot V2, andre markeder og GMX-tokenet upåvirket. De tilbød hackeren en 10 % white-hat-dusør (ca. 4.2 millioner dollar) for å returnere de resterende midlene innen 48 timer, og lovet ingen rettslige skritt hvis de ble overholdt. GMX-tokenprisen krasjet og falt 15-28 % til så lavt som $11,20-$12,51. Blokkjedesikkerhetsfirmaer som PeckShield og SlowMist tilskrev utnyttelsen til en designfeil i GLP-token-prismanipulasjon. Hendelsen, en del av 2,5 milliarder dollar i kryptohack i 2025, har skapt bekymring for DeFi-sikkerhet, til tross for GMXs reviderte kontrakter. Teamet undersøker med sikkerhetspartnere, og ingen offisiell uttalelse om den eksakte utnyttelsesvektoren er utgitt. Som jeg har sagt til et angrep av hat, er Ethereum L2 den største risikoen for krypto.
Vis originalen
32,39k
94
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.