您好,欢迎来到标准下载网!

揭秘GMX黑客事件:4200万美元漏洞攻击的来龙去脉

时间:2025-07-12 15:48:36 来源:标准下载网 类别:软件攻略

事物总有两面性,加密货币领域亦是如此。一方面市场正走向主流化,随着多国政府将其纳入国库资产配置,采用率已达历史高峰;另一方面,涉及加密货币的网络攻击与漏洞利用事件正持续攀升。

7月9日,Arbitrum链上领先的去中心化永续合约交易所GMX遭遇本年度最新黑客攻击,损失超过4200万美元。这不是一次蛮力抢劫,而是精心策划的精准打击,暴露出GMX V1平台存在的缺陷。该事件表明,随着技术与安全措施的进步,黑客的手段也愈发高明,他们总能找到新的漏洞利用方式。

让我们深入剖析此次事件,还原黑客如何精确攻破GMX并盗取4200万美元的全过程。

GMX事件全貌

周三爆发的重大安全漏洞使GMX损失价值超4200万美元的加密资产。盗取资金后,攻击者立即通过已知渠道清洗赃款。约960万美元资金随后从Arbitrum跨链至以太坊区块链——这是典型洗钱路径,黑客通常会借助跨链桥转移资金,最终通过Tornado Cash等隐私协议完成洗白。

被盗资产包括封装比特币(WBTC)、封装以太坊(WETH)、FRAX、LINK、USDC和USDT。除FRAX外,所有资产被兑换成11,700枚ETH(约合3233万美元)。

事件发生后,GMX开发团队采取非常规措施,直接通过链上消息联系黑客,承诺若主动归还资金将给予10%白帽赏金。此举旨在将事件定性为安全审计而非攻击行为。

GMX漏洞事件加剧了加密货币安全领域的严峻态势。区块链安全公司CertiK统计显示,2025年上半年投资者因各类黑客攻击与骗局损失约25亿美元,这同时暴露出去中心化金融生态的脆弱性。

黑客同意返还资金

经过链上协商,攻击方最终同意归还赃款以换取10%赏金。协议条款显示,GMX将放弃对黑客的法律追究,而攻击者可保留约500万美元,剩余资金需返还至GMX部署者地址。

漏洞利用原理

攻击者瞄准GMX V1协议的GLP资金池智能合约。漏洞根源在于该协议处理空头仓位与资产计价的方式存在设计缺陷:当用户开立空仓时,合约会立即修改全局平均价格,而非等待市场反应。这使得攻击者能篡改系统计算,以人为压低的价格提取资金。

区块链安全公司慢雾分析指出,攻击根本原因是GMX v1的全局空头均价会实时反映在仓位操作中,直接影响资产管理规模(AUM)的计算,进而操控GLP代币定价。

攻击者通过Keeper触发"timelock.enableLeverage"功能(这是批量开空仓的前提条件),利用重入攻击大量建立空头仓位,控制全局均价,在单笔交易中人为抬高GLP价格,最终通过赎回操作获利。

事件启示

GMX事件揭示了一个残酷现实:DeFi引以为豪的开放性,恰恰是其致命弱点。即便经过严格审计,智能合约仍可能隐藏漏洞,成为高水平攻击者的突破口。该事件还凸显了去中心化体系中追踪非法资金的困难,当黑客使用Tornado Cash等工具时,追回赃款更是难上加难。

对GMX而言,破局之道在于彻底的事后剖析(团队已承诺开展),查明根本原因避免重蹈覆辙。行业应聚焦主动防御策略:频繁更新智能合约、实时风险管控、标准化安全流程。DeFi平台需协同建立最佳实践方案,最大限度压缩黑客攻击面。

GMX黑客事件为DeFi行业敲响警钟。像GMX这样的平台必须确保在提供尖端功能的同时,绝不牺牲安全性。对用户而言,此次事件警示我们应保持警惕:发现漏洞时关闭杠杆仓位,通过官方渠道获取最新动态。

尽管DeFi赋予金融自由,但需要持续警惕才能避免其开放性被恶意利用。当加密社区等待GMX的下一步行动时,有一点已然明确:在奔向DeFi未来的赛道上,安全必须置于首位。

科技快讯 更多+
  • 日本金融公司Monex Group考虑推出与日元挂钩的稳定币

    2025-08-27 14:09
    8 月 27 日,东京上市公司、金融服务企业 Monex Group 宣布正考虑推出与日元挂钩的稳定币。据 Monex Group 介绍,这款拟推出的日元挂钩稳定币,将以日本国债等资产作为背书,且可按 1:1 比例兑换日元。其潜在应用场景包括跨境汇款与企业结算。 Monex Group 旗下拥有日本加密货币交易所 Coincheck,并运营着本土经纪业务。该集团计划借助这两大业务板块推进稳定币项目。
  • Binance钱包将上线Mitosis(MITO)TGE

    2025-08-27 14:02
    8 月 27 日,据官方消息,Binance 钱包将于 2025 年 8 月 28 日晚 8 点至 10 点上线 Mitosis(MITO)代币的 TGE。 用户需使用 Alpha 积分参与认购。代币合约交易将于同日晚 10 点 30 分开放。TGE 详情及活动页面将于近期发布。
  • 数字资产收购公司CSLM通过IPO募资2亿美元,将寻求战略上与区块链合并上市

    2025-08-27 13:58
    8 月 27 日,一家新成立的特殊目的收购公司 CSLM Digital Asset Acquisition 通过首次公开募股募资 2 亿美元,相关股票预计将在纳斯达克交易所以「KOYN」和「KOYNW」代码进行交易。 该公司表示将寻求战略上与区块链和分布式账本技术的企业合并上市,包括构建钱包、托管解决方案、交易平台、数据协议和代币化金融工具的基础设施,以及构建支付、去中心化金融和跨境金融等应用的公司。
  • 排队退出以太坊PoS网络的ETH突破100万枚,再创历史纪录

    2025-08-27 13:57
    8 月 27 日,据验证者队列追踪网站 validatorqueue 数据,当前以太坊 PoS 网络退出队列升至 1,012,296 枚,价值约合 46.66 亿美元,提款延迟已延长至 17 天 14 小时。 与此同时,排队等待加入网络的 ETH 约 581,233 枚。 此前报道,这一现状反映出市场存在两种相反的力量:一方面,部分质押者可能在以太坊自 4 月低点以来大幅上涨后选择落袋为安,导致退出队列激增;另一方面,受监管利好和机构需求驱动的新存入资金,也在推高进场队列,如 SharpLink Gaming 和 BitMine Immersion 等上市公司增持 ETH 并进行质押。
  • 某鲸鱼地址持续缓慢买入Bonk生态开发协议GP代币,不到一个月囤积价值超48万美元GP

    2025-08-27 13:43
    8 月 27 日,据链上分析平台 Stalkchain 监测,某钱包在 22 天前转入 24.9 万美元的资金,并且一直在购买 Bonk 生态开发协议 GP 代币。 该钱包在 16 天内从 Binance 提取了 84.3 万美元,并且一直在缓慢买入 GP。目前该钱包已积累了价值约 48.12 万美元的代币。
  • 预测市场DeFi层协议Gondor完成天使轮融资,Maven 11等参投

    2025-08-27 13:38
    8 月 27 日,据官方消息,预测市场 DeFi 层协议 Gondor 宣布完成天使轮融资,具体融资金额未披露。此轮融资由 Maven 11 参投。 据悉,Gondor 的首款产品「Polymarket 头寸借贷协议」即将推出。
  • 某新建地址存入259万USDC,1倍杠杆做多XPL

    2025-08-27 13:36
    8 月 27 日,据 Onchain Lens 监测,一个新创建的钱包向 HyperLiquid 存入了 259 万 USDC,并以 1 倍杠杆开设了 XPL 多头仓位。
  • Upbit交易额持续回落:ETH、XRP、BTC分列交易额前三

    2025-08-27 13:24
    8 月 27 日,据 CoinGecko 数据,过去 24 小时 Upbit 交易量小幅回落至 26.2 亿美元,降幅达 25.7%;其中 ETH/KRW 交易对以 16.35% 的成交量占比位居韩元交易市场首位,其余排名前五分别为:XRP、BTC、CRO、SOL。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。