• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Хакеры нанесли удар по GMX: украдены $40 миллионов

user avatar

от Giorgi Kostiuk

5 часов назад


В результате атаки на пул GMX V1 GLP было украдено более $40 миллионов, что снова ставит под сомнение безопасность децентрализованных финансовых протоколов. Протокол приостановил торговлю после инцидента.

Суть атаки на GMX V1 GLP

9 июля 2023 года GMX подтвердил атаку на свой V1 GLP пул на платформе Arbitrum, в результате которой в одной транзакции были похищены токены на сумму более $40 миллионов. Атакующий использовал механизм GLP vault, что заставило протокол приостановить торговлю и приостановить выпуск и выкуп GLP на Arbitrum и Avalanche.

Механизм эксплуатации и последствия

Эксперты считают, что атака была осуществлена путем манипуляции механизмом плечевого кредитования для выпуска избыточных токенов GLP без должной залоговой базы. Увеличив свою позицию, злоумышленник обменял мошеннически созданные токены GLP на основные активы, оставив пул в убытке более $40 миллионов. Средства быстро перевели, использовав вредоносный контракт, финансируемый через Tornado Cash. Около $9,6 миллионов вывели с Arbitrum на Ethereum, конвертировав в DAI.

Проблемы безопасности в DeFi

Аудиты контрактов GMX были проведены ведущими фирмами, такими как Quantstamp и ABDK Consulting, но ни один из аудитов не выявил уязвимость, которая позволила использовать механизм плечевого кредитования. Это поднимает вопрос о надежности существующих методов безопасности в DeFi. Несмотря на наличие программы вознаграждения за уязвимости на $5 миллионов, атака на GMX подчеркивает, что даже самые защищенные протоколы могут быть уязвимыми к специфическим логическим ошибкам.

Атака на GMX V1 GLP палит под сомнение эффективность аудитов в области DeFi. Этот случай напоминает о рисках, с которыми сталкиваются децентрализованные финансовые протоколы, и необходимости улучшения систем безопасности.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

SEC отложила решение о механизме ETF Ethereum от BlackRock

chest

SEC отложила решение по Ethereum ETF от BlackRock, что может изменить институциональные инвестиции и увеличить ликвидность на рынке.

user avatarGiorgi Kostiuk

LetsBonk: Подъем нового альткоина на блокчейне Solana

chest

LetsBonk демонстрирует впечатляющий рост, что вызывает разговоры о его потенциале на крипторынке. Каковы его перспективы?

user avatarGiorgi Kostiuk

Space and Time SXT: новый шаг к децентрализованным данным

chest

Grayscale Investments обновила свой индекс, добавив Space and Time (SXT), подчеркивая растущую важность децентрализованных данных.

user avatarGiorgi Kostiuk

Биткойн взлетел до рекорда на фоне роста акций Nvidia

chest

Биткойн достиг рекордной отметки в $112,052, что стало следствием роста акций Nvidia и оптимизма на рынке криптовалют.

user avatarGiorgi Kostiuk

Инвестиционная стратегия Thumzup Media: криптовалюты и миллионы от Трампа-младшего

chest

Thumzup Media объявила о своей новой стратегии в криптовалюте благодаря инвестиции Дональда Трампа-младшего в 4 миллиона долларов.

user avatarGiorgi Kostiuk

Новые ETF на основе XRP: ожидая решения SEC в июле

chest

В июле ожидаются важные решения SEC по ETF на основе XRP, включая три запуска от ProShares и проекты от Turtle Capital и Volatility Shares.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.