GMX 在週三經歷了兩位數的下跌,此前該交易所因針對其 V1 平台和 GLP 池的攻擊損失了 4000 萬美元,而其 V2 平台未受影響。
去中心化交易所 GMX 週三遭遇黑客攻擊,攻擊者入侵了其基於 Arbitrum 的 V1 平台並盜取了 4000 萬美元。此次事件還影響了 GMX V1 的流動性提供者 GLP,但其原生代幣、升級後的 V2 平台、其他相關市場和流動性池均未受到影響。
"此次攻擊不影響 GMX V2、其市場、流動性池或 GMX 代幣本身。根據現有信息,漏洞僅限於 GMX V1 及其 GLP 池,"GMX 在週三的一條 X 帖子中表示。
根據 Lookonchain 數據,黑客將 965 萬美元的被盜資金轉移到以太坊網絡,並將其兌換為 DAI 和 ETH。因此,該交易所表示已禁用 GMX V1 的交易,以及在 Arbitrum 和 Avalanche 網絡上鑄造和贖回 GLP,以防止進一步攻擊。
"我們的主要關注點是恢復和確定問題的根本原因,"GMX 補充道。
在此事件後,鏈上安全公司 SlowMist 確定了交易所架構中的設計缺陷是安全漏洞的主要原因。
SlowMist 表示,該漏洞集中在 GMX V1 如何處理空頭頭寸操作,暴露出一個弱點,最終被利用來操縱代幣定價並從協議中抽取資金。
"此次攻擊的根本原因源於 GMX V1 的設計缺陷,即空頭頭寸操作會立即更新全球空頭平均價格,"SlowMist 在週三的一條 X 帖子中寫道。
據報導,GMX 已向攻擊者提供了 10% 的白帽賞金,敦促"迅速和道德的解決方案"。團隊表示,如果被盜資金在 48 小時內歸還,他們將不追究進一步的法律行動。
GMX 加入了 2025 年遭受黑客攻擊而損失的加密交易所名單。其他遭遇類似攻擊的交易所包括 Bybit,該交易所在 2 月份損失了 14 億美元,以及在 5 月份遭遇 2.2 億美元盜竊的 Cetus DEX。
GMX 在過去 24 小時內下跌了 15%,在發稿時交易價格接近 12 美元。