您的位置: 首页> 新闻资讯> GMX公布被骇4,200万美元报告:「重入漏洞」遭骇客利用,如何赔偿用户?

GMX公布被骇4,200万美元报告:「重入漏洞」遭骇客利用,如何赔偿用户?

时间:2025-07-11 19:14:03 来源:互联网

台湾时间 7 月 10 日晚间,中心化永续合约交易所 GMX 在 7 月 9 日被盗 4,200 万美元后,于 X 平台发布了一篇详细报告,公开了此次攻击的根本原因、初步应对措施及后续计画。
(前情提要:GMX 被偷走的不只是钱,还有地位
(背景补充:深度剖析》六大链上衍生品协议对比:GMX、Synthetix…

 

牌去中心化永续合约交易所 GMX 在 Arbitrum 上的 V1 部署于 7 月 9 日遭受骇客攻击,损失高达 4,200 万美元。台湾时间 7 月 10 日晚间,GMX 于 X 平台发布了一篇详细报告,公开了此次攻击的根本原因、初步应对措施及后续计画。

GMX 遭骇原因

根据 GMX 的官方报告,此次攻击发生于 2025 年 7 月 9 日中午 12:30(UTC),攻击者利用 Arbitrum 上 GMX V1 的「重入攻击」(re-entrancy attack)漏洞,直接呼叫 Vault 合约中的 increasePosition 函数,绕过了正常流程中由 PositionRouter 和 PositionManager 合约计算平均空头价格的机制。

攻击者将 BTC 的平均空头价格从 109,505.77 美元操纵至 1,913.70 美元,并利用闪电贷款以 1.45 美元的价格购入 GLP(GMX 流动性代币),开立价值 1,538 万美元的部位,最终将 GLP 价格推高至 27 美元以上,兑现巨额利润。

报告指出,攻击入口位于 OrderBook 合约的某函数,儘管该函数设有 nonReentrant 修饰符,但仅能防止同一合约内的重入,未能阻止跨合约攻击。

对此,GMX 在发现漏洞后迅速採取行动,暂停了 Avalanche 上的交易,避免损失扩大,并联繫 Arbitrum、交易所、桥接协议及稳定币发行方(如 Circle、Tether、Frax)追蹤被盗资金,同时透过链上消息与攻击者联繫。

另外,GMX 进一步确认,GMX V2 不存在类似漏洞,因其空头平均价格计算与订单执行在同一合约内完成。

下一步行动

为处理攻击后续影响并保护用户权益,GMX 提出了以下具体计画:

上一篇:《大奉打更人》帮会创建方法 下一篇:《新三国志曹操传》黄盖培养建议

相关文章

相关应用

最近更新