您好,欢迎来到标准下载网!

GMX 51 遭骇客攻击GLP 代币设计漏洞损失4,000 万美元

时间:2025-07-11 12:30:11 来源:标准下载网 类别:软件攻略

去中心化永续合约交易所(Perp DEX) GMX 昨日传出资安事件,其早期版本GMX V1 遭骇客攻击,损失金额高达4,000 万美元。 GMX 开发团队表示V2 与主要代币并未受到波及,然而社群信心恐已受到重创。

GLP 价格演算法遭利用,骇客盗走4,000 万美元资产

GMX 官方于昨日宣布,因其GLP 资产池遭到攻击,已紧急暂停GMX V1 上所有交易操作,并全面中止GLP 代币在Arbitrum 和Avalanche 网路的铸造与赎回机制。

The GLP pool of GMX V1 on Arbitrum has experienced an exploit. Approximately $40M in tokens has been transferred from the GLP pool to an unknown wallet.

Security has always been a core priority for GMX, with the GMX smart contracts undergoing numerous audits from top security…

— GMX ? (@GMX_IO) July 9, 2025

GLP 是GMX 的流动性代币,其背后资产包括比特币、以太币与稳定币。根据链上资安公司SlowMist 分析,此次攻击源于GLP 定价逻辑的设计漏洞,骇客透过操控资产管理总额(AUM) 来窃取资金:

v1 的空头部位操作会立刻影响AUM 的计算,从而让攻击者得以操纵GLP 代币的定价。 攻击者利用此设计漏洞,在订单执行期间进行重入攻击(Re-Entrancy Attack),成功建立了大量的空头部位来操纵GLP 的平均价格,人为抬高GLP 价格,并赎回获利。

GMX 团队强调,该事件仅影响V1 版本,V2、整体市场机制及主要代币GMX 均并未受到波及。不过,团队也呼吁所有用户立即关闭杠杆功能与GLP 铸造,避免潜在的风险扩大。目前,团队提供10% 赏金作为白帽奖励,但攻击者似乎并不买单。

(Perp DEX 的技术创新与市场竞争:浅谈链上永续合约交易所的机会与挑战)

Infini 共同创办人郡主也对此感叹道:「比起这个一代Perp DEX 巨头的殒落,更让人感伤的是,他被盗了这么多钱,中文圈仍然没什么人关注他。」

英雄不是突然死去,他只是逐渐消失在历史的洪流和人们的记忆里。

2025 加密领域骇客事件损失达25 亿美元

GMX 并非个案。 Chainalysis 几天前的报告指出,今年上半年,全球加密产业因资安事件累积损失已达25 亿美元,其中以Bybit 遭骇14 亿美元事件为大宗,成了年初以来损失最惨重的一起攻击。

(Bybit 执行长宣战北韩骇客集团Lazarus,悬赏1.4 亿美元追讨遭窃资金)

另一方面,几周前,伊朗最大加密货币交易所Nobitex 也遭到亲以色列骇客组织Gonjeshke Darande 入侵,损失超过8,100 万美元,凸显无论是中心化还是去中心化平台,都无法免于骇客拜访。

从资安漏洞到国安战线:北韩骇客成全球危机

在攻击频传之际,美国财政部外国资产控制办公室(OFAC) 本周也宣布对北韩骇客组织Andariel 进行新一波制裁,具名成员宋金赫(Song Kum Hyok) 涉嫌透过社交工程与网路渗透,攻击多家加密公司与国防企业,试图渗透内部并窃取核心技术与资产。

(美财政部打击北韩IT 打工仔!揭露多起加密诈骗、洗钱与非法资金链)

美国当局指出:「这些骇客集团与北韩政权高度挂钩,目的在于利用数位资产与加密交易网路,进行跨国制裁逃避、间谍渗透与洗钱操作。」

GMX V1 的攻击事件再次证明,DeFi 协议不仅需要精密的经济模型,更需要强韧的防御机制与持续的风险测试。随着全球骇客手法持续推陈出新,甚至与国家政权结合,未来的加密领域将面对更加严峻的资安挑战。

科技快讯 更多+
  • 美联储保尔森暗示支持2025年再降息两次,每次25个基点

    2025-10-14 01:05
    10 月 14 日,美联储保尔森暗示支持 2025 年再降息两次,每次 25 个基点。(金十)
  • 美联储保尔森:倾向于今年内逐步下调利率,直至明年

    2025-10-14 00:59
    10 月 14 日,美联储保尔森表示,倾向于今年内逐步下调利率,直至明年。就业市场面临的日益加剧的风险应成为货币政策的首要关注点。关税通胀影响迄今小于预期。预计关税将推高通胀,但不会导致持续性上涨。尚不清楚中性利率水平究竟是什么,但主张在降息速度上保持谨慎。(金十)
  • 美联储10月降息25个基点的概率升至96.7%

    2025-10-14 00:54
    10 月 14 日,据 CME「美联储观察」数据,美联储 10 月维持利率不变的概率为 3.3%,降息 25 个基点的概率为 96.7%。
  • 渣打银行:若美国经济动能持续,2026年进一步降息或难实现

    2025-10-14 00:30
    10 月 14 日,渣打银行分析师 Nicholas Chia 与 Steve Englander 在报告中表示,尽管美联储预计将在 2025 年余下时间继续降息,但若美国经济动能保持强劲,2026 年进一步降息的可能性将降低。 两位分析师指出,从中长期来看,这种情形可能推高美元与美债收益率。「我们认为,市场对美联储 2026 年约 63 个基点的降息预期可能被逐步剔除,特别是在美国经济动能持续、生产率增长超出预期的情况下,这将推动收益率与美元进一步走高。」(金十)
  • 「修仙」市值突破2700万美元,1小时涨超190%

    2025-10-14 00:13
    10 月 14 日,据 行情数据,受上线 Binance Alpha 影响,Meme 币「修仙」市值突破 2700 万美元,现报 2746 万美元,1 小时涨幅 192%。
  • 花旗银行计划于2026年推出加密资产托管服务

    2025-10-13 23:59
    10 月 13 日,据 CNBC 报道,花旗银行正计划于 2026 年推出加密资产托管服务,该行一位高管在接受采访时表示。随着华尔街巨头不断扩大在数字货币领域的布局,花旗的这一举措显示出传统金融机构正加速进入该赛道。 花旗服务业务全球合作与创新主管 Biswarup Chatterjee 表示,该行在过去两到三年间一直在开发加密托管服务,目前已取得实质性进展。 Chatterjee 说道:「我们正在进行多方面的探索。希望在接下来的几个季度内,能够推出一个可信的托管解决方案,提供给我们的资产管理客户以及其他机构客户。」
  • Binance Alpha上线「修仙」

    2025-10-13 23:31
    10 月 13 日,据官网显示,Binance Alpha 上线「修仙」。
  • Binance Alpha上线「哈基米」

    2025-10-13 23:30
    10 月 13 日,据官网显示,Binance Alpha 上线「哈基米」。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。