ГМХ В1 Хак: 42 миллиона долларов исчезли как дым, биржа перестала работать!

В истории, которую можно охарактеризовать лишь как мастеркласс по финансовым проделкам, децентрализованная биржа производных GMX объявила о впечатляющем взломе на сумму $42 миллиона. Этот эксплойт, нацеленный на пул GLP версии V1 платформы GMX на Arbitrum, вынудил биржу временно приостановить торговлю и предложить награду хакеру, совершившему кражу средств. Довольно неожиданный поворот, не правда ли?

Вложился в "перспективную" компанию по совету таксиста? Мы тоже так делали. Заходи, у нас тут клуб анонимных инвесторов, и мы лечимся фундаментальным анализом.

Начать лечение

$42 миллиона пропали из пула GLBPool на GMX V1.

Представьте себе: злоумышленник, вероятно обладающий драматическим талантом, украл около 42 миллионов долларов из пула ликвидности GLP на GMX. Этот грабеж произошел в довольно непримечательный среду утром и заставил GMX нажать кнопку экстренного останова, остановив всю торговлю и отключив эмиссию и выкуп токенов GLP в сетях Arbitrum и Avalanche. Ведь почему бы не остановить все после такого небольшого похищения?

Хорошие новости? Преступление ограничилось пулом GMX V1 GLP. Да, GMX V2 во всей своей славе остался неуязвимым и непоколебимым, так что платформа сохраняет свою цифровую стабильность — по крайней мере в некоторых уголках блокчейна.

Эксплойт: Симфония ончейн-шуток

Первичное сканирование блокчейна показало довольно хорошо отрепетированную работу атакующего. Средства методично изымались из пула GLP, USDC превращался в ETH, затем в DAI. Но это еще не все — атакующий, который вероятно смеялся по дороге к (виртуальному) банку, также унес миллионы FRAX, обернутого биткоина (WBTC), обернутого эфира (WEETH) и других криптовалют. Это был настоящий буфет цифровых активов!

PeackShieldAlert, бдительный сторож, даже отправил прямое сообщение вору через транзакцию на цепи, предложив вознаграждение в размере 10% за безопасное возвращение украденных средств. GMX, всегда оптимисты, чётко дали понять: если активы будут возвращены в течение следующих 48 часов, никакие юридические меры не последуют. Но хакер пока не ответил. О, какое напряжение!

Ошибка проектирования: Виновник за кулисами

Итак, как всё это произошло? Ну, киберследователи из SlowMist обнаружили довольно смущающую конструктивную ошибку в GMX V1. Похоже, система GMX была безмятежно не осознавала, что возможность немедленного обновления глобальных средних цен по коротким позициям может создать настоящий шведский стол для всех желающих воспользоваться этой хитростью. Оказывается, операции с короткими позициями были чересчур рады регулировать цены, предоставляя атакующему неограниченный доступ к манипуляциям ценами и сливу ликвидности. Ой!

В сообщении, которое можно назвать только кибернетическим ударом по лицу, SlowMist прокомментировал:

Основная причина этой атаки кроется в конструктивном недостатке GMX V1, из-за которого операции коротких позиций сразу обновляют глобальные средние цены по коротким позициям.

Экстренные меры: Изменение курса

Со срочностью, характерной для кораблекрушений, GMX оперативно приостановил все связанные с GLP действия на платформах Arbitrum и Avalanche. Они посоветовали пользователям отключить кредитное плечо и прекратить чеканить токены GLP – ведь ничто так не говорит о контроле ситуации, как полное отключение.

Несмотря на драматичность ситуации, GMX V2 остается безопасным и функционирующим без обнаруженных уязвимостей в своей новой блестящей инфраструктуре. Однако, несмотря на все усилия, невозможно не задаваться вопросом о долгосрочном влиянии на доверие пользователей. В конце концов, 42 миллиона долларов просто так не исчезают, оставляя эмоциональные следы.

На данный момент вор не произнес ни слова публично. Однако будьте уверены, крипто-сообщество внимательно следит за этим кошельком. GMX и его партнеры продолжают разбираться в ситуации, чтобы устранить все недостатки и возможно пересмотреть некоторые варианты дизайна для будущего.

Смотрите также

2025-07-10 18:14