您的位置: 首页> 新闻资讯> GMX公佈被駭4,200萬美元報告:「重入漏洞」遭駭客利用,如何賠償用戶?

GMX公佈被駭4,200萬美元報告:「重入漏洞」遭駭客利用,如何賠償用戶?

时间:2025-07-11 14:34:02 来源:互联网

台灣時間 7 月 10 日晚間,中心化永續合約交易所 GMX 在 7 月 9 日被盜 4,200 萬美元後,於 X 平台發布了一篇詳細報告,公開了此次攻擊的根本原因、初步應對措施及後續計畫。
(前情提要: GMX 被偷走的不只是錢,還有地位
(背景補充: 深度剖析》六大鏈上衍生品協議對比:GMX、Synthetix…

牌去中心化永續合約交易所 GMX 在 Arbitrum 上的 V1 部署於 7 月 9 日遭受 駭客攻擊 ,損失高達 4,200 萬美元。台灣時間 7 月 10 日晚間,GMX 於 X 平台發布了一篇詳細 報告 ,公開了此次攻擊的根本原因、初步應對措施及後續計畫。

GMX 遭駭原因

根據 GMX 的官方報告,此次攻擊發生於 2025 年 7 月 9 日中午 12:30(UTC),攻擊者利用 Arbitrum 上 GMX V1 的「重入攻擊」(re-entrancy attack)漏洞,直接呼叫 Vault 合約中的 increasePosition 函數,繞過了正常流程中由 PositionRouter 和 PositionManager 合約計算平均空頭價格的機制。

攻擊者將 BTC 的平均空頭價格從 109,505.77 美元操縱至 1,913.70 美元,並利用閃電貸款以 1.45 美元的價格購入 GLP(GMX 流動性代幣),開立價值 1,538 萬美元的部位,最終將 GLP 價格推高至 27 美元以上,兌現巨額利潤。

報告指出,攻擊入口位於 OrderBook 合約的某函數,儘管該函數設有 nonReentrant 修飾符,但僅能防止同一合約內的重入,未能阻止跨合約攻擊。

對此,GMX 在發現漏洞後迅速採取行動,暫停了 Avalanche 上的交易,避免損失擴大,並聯繫 Arbitrum、交易所、橋接協議及穩定幣發行方(如 Circle、Tether、Frax)追蹤被盜資金,同時透過鏈上消息與攻擊者聯繫。

另外,GMX 進一步確認,GMX V2 不存在類似漏洞,因其空頭平均價格計算與訂單執行在同一合約內完成。

下一步行動

為處理攻擊後續影響並保護用戶權益,GMX 提出了以下具體計畫:

?相關報導?

GMX最大巨鯨做空1,200萬鎂ETH!已慘虧75%面臨清算

Compound III上線Arbitrum,支持抵押ARB、GMX、WETH、WBTC借出USDC

逆市成長的明星項目MUX,會是GMX殺手嗎?

上一篇:《斗罗大陆:诛邪传说》七杀剑武魂介绍 下一篇:《新三国志曹操传》零氪武将培养建议

相关文章

相关应用

最近更新