Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 263 Биржи: 1416
Рыночная капитализация: $2 405 450 851 348,18
Объём за 24 ч: $108 305 972 230,208
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ДжиЭмИкс

Чуть более недели назад протокол GMX подвергся сложной атаке. Белая шляпа (этичный хакер) воспользовался уязвимостью в смарт-контракте и вывел около $42 млн. Злоумышленник применил технику повторного входа (reentrancy), чтобы обойти систему учета коротких позиций. Через 2 дня он связался с командой и вернул большую часть средств. В качестве благодарности GMX выплатил ему 10% от суммы в виде награды.

Атака затронула старую версию хранилища протокола GMX V1. Хакер сначала создал и застейкал токены GLP, а затем открыл шорт-позицию, напрямую взаимодействуя с контрактом. Это позволило обойти механизм ShortsTracker, который обновляет среднюю цену шортов. В результате расчет активов под управлением (AUM) был искусственно завышен. Это дало возможность обналичить токены GLP по завышенной стоимости.

Разработчики GMX ранее исправили крупную уязвимость, разделив обновление данных между 2-мя контрактами. Однако новое решение оставило лазейку. Из-за разных уровней исполнения, хакер смог инициировать операции в правильной последовательности, чтобы обойти обновление средней цены. Он создал шорт-позицию в момент повторного входа, а затем повторил процедуру несколько раз, добившись масштабного искажения показателей.

Кульминацией атаки стал момент, когда хакер взял флеш-займ на $7,5 млн, использовал $6 млн для создания GLP, а остальное — для новой шорт-позиции. Из-за манипуляций со средней ценой показатель AUM вырос в 20 раз. Это позволило обменять GLP на цифровые активы по завышенной цене. Позже злоумышленник сжег GLP и изъял токены из пула, выведя сумму, в 19 раз превышающую внесенную.

Средства были распределены по 5 кошелькам и конвертированы в ETH. Всего хакер вернул GMX 10 000 эфиров и оставил себе около 1700 монет как награду за обнаружение уязвимости. Это стандартная практика в рамках ответственного раскрытия ошибок безопасности. Команда GMX заявила, что усиливает проверку кода и будет вводить дополнительные меры защиты. Пользователи не пострадали, и ликвидность была восстановлена.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SkyBridge Capital продолжает покупать BTC на просадках и выделяет Solana среди лидеров
Основатель SkyBridge Capital Энтони Скарамуччи на конференции Consensus Hong Kong заявил, что компания продолжает накапливать BTC траншами вблизи уровней 84 000, 63 000 и в текущем нижнем диапазоне, несмотря на спад рынка. По его словам, после падения BTC с отметок выше $126 000 в октябре почти до $60 000 и восстановления к $69 000 покупки на снижении выглядят как попытка «поймать падающий нож», но он сохраняет оптимизм. Скарамуччи также назвал Трампа более дружественным к криптовалютам президентом, чем его предшественник, и отметил, что геополитические заявления могут осложнить принятие законов о цифровых активах, а среди блокчейнов Layer1 он выделил Solana как вероятного лидера по доле рынка.
Токен ZRO прибавил 20,38% за сутки и поднял капитализацию до $1,116 млрд
По данным HTX, цена ZRO за последние 24 часа выросла на 20,38% до $2,259, а рыночная капитализация достигла $1,116 млрд. Накануне Tether Investments объявила о стратегической инвестиции в LayerZero Labs и планах использовать ее инфраструктуру вместе с набором инструментов для разработки кошельков WDK для платежей, расчетов и хранения цифровых активов. Ранее LayerZero Labs также получала ранние инвестиции от FTX.
Levl привлекла $7 миллионов в посевном раунде под руководством Galaxy Ventures
Стартап Levl, разрабатывающий инфраструктуру для платежей в стейблкоинах, закрыл посевной раунд на $7 миллионов, сообщает Fortune. Инвестраунд возглавила Galaxy Ventures при участии Protagonist, Deus X и Blockchain Builders Fund. Компания планирует удвоить команду и расширяться в Латинской Америке и Африке, обслуживая более 20 клиентов с годовым объемом транзакций свыше $1 миллиарда.
Гарвард нарастил долю в Bitcoin ETF — она уже дороже пакета акций Alphabet
Активы Гарвардского университета в Bitcoin ETF превысили стоимость его пакета акций Alphabet, материнской компании Google. Об этом сообщает Bitcoin Magazine.
Interactive Brokers запустила круглосуточную торговлю фьючерсами Coinbase Nano на BTC и ETH
Interactive Brokers открыла доступ к фьючерсам Coinbase Nano на BTC и ETH, обеспечив круглосуточную торговлю. Об этом сообщают рыночные источники.