header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

GMX發布4,200萬美元漏洞攻擊事件總結報告:將進一步討論賠償措施

2025-07-11 00:03

BlockBeats 消息,7 月 11 日,GMX 官方發布 GMX V1 在 Arbitrum 上遭約 4,200 萬美元漏洞攻擊事件總結報告。


事件摘要:

攻擊者透過重入直接呼叫 Vault 合約的 increasePosition 函數,繞過 PositionRouter 和 PositionManager 合約(通常負責計算平均做空價格);

透過操縱,低至攻擊者將 BTC 平均做空價格從 17,50150 美元壓低。美元;

利用閃電貸,攻擊者以 1.45 美元的正常價格購買 GLP,開啟 1500 萬美元的頭寸;

由於操縱後的價格,GLP 價格被推高至 27 美元以上,攻擊者以高價贖回 GLP 獲利;

GMX V2 無類似漏洞。


下一步計畫資金狀況:

GLP 池剩餘約 360 萬美元,預留給未平倉部位;

Arbitrum 上 V1 的 GLP 本週費用約 50 萬美元(扣除 30% 分配給 GMX 質押者的部分賠償上的 GLP 鑄造和贖回(贖回禁用需等待 24 小時 Timelock);

禁用 Avalanche 上的 GLP 鑄造,但保留贖回功能;

啟用 Arbitrum 和 Avalanche 上的 V1 頭部位圖Arbitrum 上 GLP 剩餘資金將分配至賠償池,供受影響的 GLP 持有者使用。


上述步驟完成後 GMX DAO 將討論進一步賠償措施。建議所有 GMX V1 分叉需立即採取措施,待修復並審計後再啟用交易和 GLP 類似代幣的鑄造。

举报 糾錯/舉報
本平台現已全面集成Farcaster協議, 如果您已有Farcaster帳戶, 可以登錄 後發表評論
熱門文章
2025-07-30 14:12
2025-07-30 11:50
2025-07-30 17:08
2025-07-30 19:00
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成