Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 440 Биржи: 1451
Рыночная капитализация: $3 744 913 714 731,59
Объём за 24 ч: $237 975 610 017,095
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ДжиЭмИкс

Чуть более недели назад протокол GMX подвергся сложной атаке. Белая шляпа (этичный хакер) воспользовался уязвимостью в смарт-контракте и вывел около $42 млн. Злоумышленник применил технику повторного входа (reentrancy), чтобы обойти систему учета коротких позиций. Через 2 дня он связался с командой и вернул большую часть средств. В качестве благодарности GMX выплатил ему 10% от суммы в виде награды.

Атака затронула старую версию хранилища протокола GMX V1. Хакер сначала создал и застейкал токены GLP, а затем открыл шорт-позицию, напрямую взаимодействуя с контрактом. Это позволило обойти механизм ShortsTracker, который обновляет среднюю цену шортов. В результате расчет активов под управлением (AUM) был искусственно завышен. Это дало возможность обналичить токены GLP по завышенной стоимости.

Разработчики GMX ранее исправили крупную уязвимость, разделив обновление данных между 2-мя контрактами. Однако новое решение оставило лазейку. Из-за разных уровней исполнения, хакер смог инициировать операции в правильной последовательности, чтобы обойти обновление средней цены. Он создал шорт-позицию в момент повторного входа, а затем повторил процедуру несколько раз, добившись масштабного искажения показателей.

Кульминацией атаки стал момент, когда хакер взял флеш-займ на $7,5 млн, использовал $6 млн для создания GLP, а остальное — для новой шорт-позиции. Из-за манипуляций со средней ценой показатель AUM вырос в 20 раз. Это позволило обменять GLP на цифровые активы по завышенной цене. Позже злоумышленник сжег GLP и изъял токены из пула, выведя сумму, в 19 раз превышающую внесенную.

Средства были распределены по 5 кошелькам и конвертированы в ETH. Всего хакер вернул GMX 10 000 эфиров и оставил себе около 1700 монет как награду за обнаружение уязвимости. Это стандартная практика в рамках ответственного раскрытия ошибок безопасности. Команда GMX заявила, что усиливает проверку кода и будет вводить дополнительные меры защиты. Пользователи не пострадали, и ликвидность была восстановлена.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Bitget запустил торговлю бессрочными контрактами CPOOL с кредитным плечом до 20x
Bitget начал торговлю бессрочными контрактами CPOOL на базе U-образной платформы с кредитным плечом от 1 до 20. Одновременно на платформе открылась торговля контрактами BOT.
Valour запустила 100-й крипто-ETP Valour Sky (SKY) SEK на шведской бирже
Дочерняя компания Valour, входящая в NASDAQ, DeFi Technologies, представила на шведской площадке Spotlight свой 100-й биржевой продукт — криптовалютный ETP Valour Sky (SKY) SEK. Этот продукт отслеживает рыночные показатели токена SKY из экосистемы Sky, ранее известной как MakerDAO.
Японская компания Remixpoint вошла в состав Bitwise BTC Standard ETF
Японская компания Remixpoint, владеющая 1 381,83 BTC, вошла в состав Bitwise BTC Standard Corporations ETF (тикер oWNB). Ранее в октябре Remixpoint увеличила свой биткоин-холдинг на 2,85 монеты и занимает 42-е место среди крупнейших держателей BTC.
FG Nexus продает недвижимость за $10 млн для увеличения запасов ETH
Компания FG Nexus планирует продать недвижимость в Квебеке за $10 млн, чтобы получить около $8 млн чистыми. Эти средства направят на выкуп акций и дальнейшее увеличение запасов ETH.
WEEX запускает аирдроп на $50 000 для новых пользователей SHARKS
WEEX запустил Money Sharks (SHARKS) и проводит аирдроп на $50 000 для новичков с 22 по 29 октября. Новые пользователи с депозитом от $100 и первой торговлей SHARKS получат $10, а при торговле контрактами от $500 — до $30 в виде наличных и пробных средств. При объеме торгов свыше $20 000 участники разделят $20 000, а за приглашение друзей можно получить до $1 000.