El GMX Exchange Hacker publicó un mensaje de que devolvería los fondos 'más tarde' y cumplió con la promesa, comenzando con Frax Tokens. Anteriormente, el equipo de GMX ofreció una recompensa de sombrero blanco al 10% y no había acciones de aplicación de la ley a cambio de devolver los $ 42 millones en ETH y Stablecoins.
El hacker GMX publicó un mensaje en la cadena, prometiendo que devolvería los fondos "más tarde". Apenas unos minutos después de eso, se devolvieron los primeros tokens, enviando a 5M Frax de regreso altracGMX.
#Peckshieldalert #GMX Exploiter ha devuelto otros 5M $ frax a #GMX : desplegador pic.twitter.com/95xjvqtnad
- Peckshieldalert (@peckshieldalert) 11 de julio de 2025
Poco después, el hacker continuó devolviendo 3k ETH . Todas las billeteras del explotador fueron marcadas, aunque no evitaría la mezcla, si el hacker decidiera mantener los fondos.
El hack de GMX también planteó la cuestión de las congelaciones del USDC. Circle es capaz de congelar el USDC, pero generalmente lleva horas después de una exploit para hacer esto. En este caso, el hacker tuvo mucho tiempo para cambiar y distribuir los fondos, uniendo todos los ingresos del árbitro a Ethereum.
Anteriormente, el hacker consolidó la mayoría de los fondos en la red Ethereum , dividiendo las establo DAI en múltiples billeteras en preparación para la mezcla. El hacker vació la billetera de exploit inicial y ha estado moviendo los fondos a direcciones. Aparentemente, la oferta de una recompensa del 10% para devolver los fondos dentro de las 48 horas se consideró lo suficientemente buena.
El hacker redactará alrededor de $ 5 millones, dejando GMX con la mayoría de sus bóvedas rellenadas. Sin embargo, el ataque aún bloqueó el valor del token GMX hasta en un 30%, borrando millones de valor nocional. GMX todavía no está completamente recuperado, cotizando a $ 13.28.
El hacker eligió un momento afortunado para cambiar algunos de los fondos a ETH. Para consolidar los tokens tomados de las bóvedas GMX V1, el hacker los cambió a 11,700 ETH.
Los oficios ocurrieron justo cuando ETH fue de alrededor de $ 2,600, antes de su gran rally a más de $ 3,000. Inicialmente, el hacker cambió $ 32 millones en varios activos, que ahora están valorados en más de $ 35 millones, obteniendo una pequeña ganancia.
En teoría, el hacker podría optar por vender el ETH, devolver Stablecoins u otros tokens, y retener la diferencia. Las direcciones del hacker han recibido múltiples mensajes, finalmente respondiendo al mensaje del equipo original de XVIV.eth.
El equipo de GMX redujo el tema de la exploit a un Contral de Libro de trac . El trac el reingreso, pero el hacker llamó una función externa fuera del trac , sin pasar por la protección.
En general, el exploit cortó una pequeña dent en todos los pares de tokens, ya que GMX tenía múltiples versiones con bóvedas seguras. Durante el día de la exploit, el grupo GLP generó más de $ 717k en tarifas , lo que refleja la mayor actividad de explotar el valor del token GLP.
El atacante pudo manipular el precio del token GLP, reduciendo el precio corto de BTC a una anomalía de $ 1,913.70. Esto permitió al hacker inflar GLP a un precio injusto de $ 27, luego usar el valor injusto para drenar las piscinas comerciales.
GMX todavía transporta $ 409.27M , por debajo de un nivel reciente por encima de $ 480 millones antes de la exploit. Las DeFi sufrieron pérdidas adicionales como un efecto posterior del hack.
Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora