GMX 在周三经历了两位数的下跌,此前该交易所因针对其 V1 平台和 GLP 池的攻击损失了 4000 万美元,而其 V2 平台未受影响。
去中心化交易所 GMX 周三遭遇黑客攻击,攻击者入侵了其基于 Arbitrum 的 V1 平台并盗取了 4000 万美元。此次事件还影响了 GMX V1 的流动性提供者 GLP,但其原生代币、升级后的 V2 平台、其他相关市场和流动性池均未受到影响。
“此次攻击不影响 GMX V2、其市场、流动性池或 GMX 代币本身。根据现有信息,漏洞仅限于 GMX V1 及其 GLP 池,”GMX 在周三的一条 X 帖子中表示。
根据 Lookonchain 数据,黑客将 965 万美元的被盗资金转移到以太坊网络,并将其兑换为 DAI 和 ETH。因此,该交易所表示已禁用 GMX V1 的交易,以及在 Arbitrum 和 Avalanche 网络上铸造和赎回 GLP,以防止进一步攻击。
“我们的主要关注点是恢复和确定问题的根本原因,”GMX 补充道。
在此事件后,链上安全公司 SlowMist 确定了交易所架构中的设计缺陷是安全漏洞的主要原因。
SlowMist 表示,该漏洞集中在 GMX V1 如何处理空头头寸操作,暴露出一个弱点,最终被利用来操纵代币定价并从协议中抽取资金。
“此次攻击的根本原因源于 GMX V1 的设计缺陷,即空头头寸操作会立即更新全球空头平均价格,”SlowMist 在周三的一条 X 帖子中写道。
据报道,GMX 已向攻击者提供了 10% 的白帽赏金,敦促“迅速和道德的解决方案”。团队表示,如果被盗资金在 48 小时内归还,他们将不追究进一步的法律行动。
GMX 加入了 2025 年遭受黑客攻击而损失的加密交易所名单。其他遭遇类似攻击的交易所包括 Bybit,该交易所在 2 月份损失了 14 亿美元,以及在 5 月份遭遇 2.2 亿美元盗窃的 Cetus DEX。
GMX 在过去 24 小时内下跌了 15%,在发稿时交易价格接近 12 美元。