O hacker do GMX Exchange postou uma mensagem de que ele retornaria os fundos 'mais tarde' e fez bem na promessa, começando com os tokens Frax. Anteriormente, a equipe do GMX ofereceu uma recompensa de chapéu branco de 10% e nenhuma ação de aplicação da lei em troca de devolver os US $ 42 milhões em ETH e StableCoins.
O hacker do GMX postou uma mensagem na cadeia, prometendo devolver os fundos "mais tarde". Apenas minutos depois disso, os primeiros tokens foram devolvidos, enviando 5m Frax de volta ao implantador GMX ContracT.
#PeckShieldalert #GMX Exploriter retornou outro 5m $ FRAX para #GMX : implementador pic.twitter.com/95xjvqtnad
- Peckshieldalert (@PeckShieldalert) 11 de julho de 2025
Logo depois disso, o hacker continuou retornando 3K ETH . Todas as carteiras do explorador foram sinalizadas, embora não impedisse a mistura, se o hacker decidisse manter os fundos.
O Hack GMX também levantou a questão do USDC congela. O círculo é capaz de congelar USDC, mas geralmente leva horas após uma exploração para fazer isso. Nesse caso, o hacker teve tempo de sobra para trocar e distribuir os fundos, a ponte de todos os procedimentos do Arbitrum ao Ethereum.
Anteriormente, o hacker consolidou a maioria dos fundos na rede Ethereum , dividindo os estabencos da DAI em várias carteiras em preparação para a mistura. O hacker esvaziou a carteira inicial de exploração e tem movido os fundos para endereços. Aparentemente, a oferta de uma recompensa de 10% para devolver os fundos dentro de 48 horas foi considerada boa o suficiente.
O hacker ganhará cerca de US $ 5 milhões, deixando o GMX com a maioria de seus cofres reabilitados. No entanto, o ataque ainda travou o valor do token GMX em até 30%, apagando milhões de valor nocional. O GMX ainda não está totalmente recuperado, negociando a US $ 13,28.
O hacker escolheu um momento afortunado para mudar alguns dos fundos para a ETH. Para consolidar os tokens retirados dos cofres GMX V1, o hacker os trocou em 11.700 eth.
As negociações aconteceram no momento em que a ETH chegou a cerca de US $ 2.600, antes de sua grande manifestação para mais de US $ 3.000. Inicialmente, o hacker trocou US $ 32 milhões em vários ativos, que agora estão avaliados em mais de US $ 35 milhões, com um pequeno ganho.
Em teoria, o hacker pode optar por vender o ETH, devolver os estábulos ou outros tokens e manter a diferença. Os endereços de hacker receberam várias mensagens, finalmente respondendo à mensagem original da equipe do XVIV.eth.
A equipe do GMX reduziu a questão da exploração a um livro de trac . O trac a reentrância, mas o hacker chamou uma função externa fora do trac , ignorando a proteção.
No geral, a exploração cortou um pequeno dent em todos os pares de token, pois o GMX tinha várias versões com cofres seguros. Durante o dia da exploração, o pool GLP gerou mais de US $ 717 mil em taxas , refletindo a atividade aumentada de explorar o valor do token GLP.
O atacante foi capaz de manipular o preço do token GLP, reduzindo o preço curto do BTC para uma anomalia de US $ 1.913,70. Isso permitiu ao hacker inflar o GLP a um preço injusto de US $ 27 e depois usar o valor injusto para drenar os pools comerciais.
O GMX ainda carrega US $ 409,27 milhões , abaixo de um nível recente acima de US $ 480 milhões antes da exploração. O DeFi Vaults sofreu perdas adicionais como um efeito posterior do hack.
Academia Cryptopolitan: Cansado de balanços de mercado? Saiba como DeFi pode ajudá -lo a criar renda passiva constante. Registre -se agora