Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 030 Биржи: 1451
Рыночная капитализация: $3 908 541 463 946,51
Объём за 24 ч: $122 944 218 648,923
ETH Газ: 0,157 Gwei
Быстро
0,162 Gwei
Стандарт
0,157 Gwei
Медленно
0,157 Gwei
ДжиЭмИкс

Чуть более недели назад протокол GMX подвергся сложной атаке. Белая шляпа (этичный хакер) воспользовался уязвимостью в смарт-контракте и вывел около $42 млн. Злоумышленник применил технику повторного входа (reentrancy), чтобы обойти систему учета коротких позиций. Через 2 дня он связался с командой и вернул большую часть средств. В качестве благодарности GMX выплатил ему 10% от суммы в виде награды.

Атака затронула старую версию хранилища протокола GMX V1. Хакер сначала создал и застейкал токены GLP, а затем открыл шорт-позицию, напрямую взаимодействуя с контрактом. Это позволило обойти механизм ShortsTracker, который обновляет среднюю цену шортов. В результате расчет активов под управлением (AUM) был искусственно завышен. Это дало возможность обналичить токены GLP по завышенной стоимости.

Разработчики GMX ранее исправили крупную уязвимость, разделив обновление данных между 2-мя контрактами. Однако новое решение оставило лазейку. Из-за разных уровней исполнения, хакер смог инициировать операции в правильной последовательности, чтобы обойти обновление средней цены. Он создал шорт-позицию в момент повторного входа, а затем повторил процедуру несколько раз, добившись масштабного искажения показателей.

Кульминацией атаки стал момент, когда хакер взял флеш-займ на $7,5 млн, использовал $6 млн для создания GLP, а остальное — для новой шорт-позиции. Из-за манипуляций со средней ценой показатель AUM вырос в 20 раз. Это позволило обменять GLP на цифровые активы по завышенной цене. Позже злоумышленник сжег GLP и изъял токены из пула, выведя сумму, в 19 раз превышающую внесенную.

Средства были распределены по 5 кошелькам и конвертированы в ETH. Всего хакер вернул GMX 10 000 эфиров и оставил себе около 1700 монет как награду за обнаружение уязвимости. Это стандартная практика в рамках ответственного раскрытия ошибок безопасности. Команда GMX заявила, что усиливает проверку кода и будет вводить дополнительные меры защиты. Пользователи не пострадали, и ликвидность была восстановлена.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Запасы BTC в австралийском фонде Monochrome Physical Bitcoin ETF превысили 1000 монет
Австралийский фонд Monochrome Physical Bitcoin ETF увеличил запасы BTC до 1 028 монет по состоянию на 3 сентября. Рыночная стоимость фонда оценивается примерно в $174 миллиона австралийских долларов.
Гонконгские регуляторы сдержанно относятся к развитию криптовалютных фондов
Генеральный директор NewFire Technology Вэнь Сяоци отметил, что криптовалютные ETF и Digital Asset Treasuries (DAT) становятся удобным способом для традиционных инвесторов войти в крипторынок. Однако источник сообщил, что гонконгские регуляторы пока слабо поддерживают это направление, и участникам рынка придется активнее работать с властями для продвижения новых продуктов.
Новый кошелек вывел из FalconX 15 000 ETH на $66,11 млн
Сегодня четыре новых кошелька вывели из FalconX в общей сложности 80 662 ETH на сумму $352,85 млн, включая один, который перевел 15 000 ETH на $66,11 млн. Эти операции зафиксированы мониторингом Onchain Lens.
Кит открыл крупную 20-кратную позицию по BTC и ETH на Hyperliquid
Крупный инвестор внес $3 000 000 USDC на платформу Hyperliquid и открыл длинные позиции по BTC и ETH с кредитным плечом 20x. Такая ставка указывает на ожидания роста цен на эти криптовалюты.
Кит вложил $2,3 млн в UNI, MKR и SPK для обеспечения ликвидности
Крупный инвестор потратил $2,3 млн на покупку 153 975 UNI, 276,78 MKR и 4,85 млн SPK, после чего использовал эти токены для предоставления ликвидности. Основная часть средств ушла на UNI — около $1,5 млн, MKR — $500 000 и SPK — $300 000.